DFN-CERT

Advisory-Archiv

2015-1895: Adobe Flash Player, Adobe Air: Mehrere Schwachstellen ermöglichen u.a. das betroffene System zu übernehmen

Historie:

Version 1 (2015-12-09 15:46)
Neues Advisory
Version 2 (2015-12-09 17:52)
Red Hat stellt für Red Hat Enterprise Linux 5 und 6 Supplementary Sicherheitsupdates auf die Flash Player Version 11.2.202.554 bereit.
Version 3 (2015-12-10 09:38)
Adobe aktualisiert das Security Bulletin und ergänzt die Schwachstellen CVE-2015-8456 und CVE-2015-8457, die irrtümlich in der ersten Veröffentlichung des Bulletins gefehlt haben. SUSE stellt für SUSE Linux Enterprise Desktop 11 SP3 und SP4 Sicherheitsupdates auf die Flash Player für Linux Version 11.2.202.554 bereit.
Version 4 (2015-12-10 16:54)
Für SUSE Linux Enterprise Workstation Extension 12 und 12 SP1, Desktop 12 und 12 SP1 sowie openSUSE 13.2 und openSUSE 13.1 stehen nun Sicherheitsupdates auf die Flash Player für Linux Version 11.2.202.554 zur Verfügung.
Version 5 (2016-03-04 12:58)
Adobe aktualisiert Security Bulletin APSB15-32 erneut und informiert, dass 10 weitere Schwachstellen, die Memory-Corruption-Schwachstellen CVE-2015-8652, CVE-2015-8654, CVE-2015-8656, CVE-2015-8657, CVE-2015-8658 und CVE-2015-8820 sowie die Use-after-free-Schwachstellen CVE-2015-8653, CVE-2015-8655, CVE-2015-8821 und CVE-2015-8822, mit diesen Sicherheitsupdates behoben wurden.

Betroffene Software

Entwicklung
Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen im Adobe Flash Player vor Version 20.0.0.228 für Windows und Apple Mac OS X; für Google Chrome auf Windows, Macintosh, Linux und Chrome OS; für Microsoft Edge und Internet Explorer 11 auf Windows 10, für Internet Explorer 10 und 11 auf Windows 8 und 8.1; Adobe Flash Player vor Version 20.0.0.235 für Firefox und Safari auf
Windows und Apple Mac OS X; Extended Support Release vor Version 18.0.0.268 für Windows und Apple Mac OS X; Adobe Flash Player für Linux vor Version 11.2.202.554 sowie Adobe AIR Desktop Runtime, AIR SDK und AIR SDK & Compiler vor Version 20.0.0.204 erlauben einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes und damit die Übernahme der Kontrolle über das betroffene System.

Schwachstellen:

CVE-2015-8045 CVE-2015-8047 CVE-2015-8060

Memory-Corruption-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8048 CVE-2015-8049 CVE-2015-8050

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8055 CVE-2015-8056 CVE-2015-8057 CVE-2015-8058 CVE-2015-8059

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8061 CVE-2015-8062 CVE-2015-8063 CVE-2015-8064 CVE-2015-8065 CVE-2015-8066

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8067 CVE-2015-8068 CVE-2015-8069 CVE-2015-8070 CVE-2015-8071

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8401 CVE-2015-8402 CVE-2015-8403 CVE-2015-8404 CVE-2015-8405 CVE-2015-8406

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8407 CVE-2015-8457

Stack-Overflow-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8408 CVE-2015-8416 CVE-2015-8417 CVE-2015-8418 CVE-2015-8419

Memory-Corruption-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8409 CVE-2015-8440 CVE-2015-8453

Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Umgehen von Sicherheitsvorkehrungen

CVE-2015-8410 CVE-2015-8411 CVE-2015-8412 CVE-2015-8413 CVE-2015-8414

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8415

Buffer-Overflow-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8420 CVE-2015-8421 CVE-2015-8422 CVE-2015-8423 CVE-2015-8424 CVE-2015-8425

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8426 CVE-2015-8427 CVE-2015-8428 CVE-2015-8429 CVE-2015-8430 CVE-2015-8431

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8432 CVE-2015-8433 CVE-2015-8434 CVE-2015-8435 CVE-2015-8436 CVE-2015-8437

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8438 CVE-2015-8446

Heap-Buffer-Overflow-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8439 CVE-2015-8456

Type-Confusion-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8441 CVE-2015-8442

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8443 CVE-2015-8444 CVE-2015-8451 CVE-2015-8455

Memory-Corruption-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8445

Integer-Overflow-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8447 CVE-2015-8448 CVE-2015-8449 CVE-2015-8450 CVE-2015-8452 CVE-2015-8454

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8652 CVE-2015-8654 CVE-2015-8656 CVE-2015-8657 CVE-2015-8658 CVE-2015-8820

Memory-Corruption-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8653 CVE-2015-8655 CVE-2015-8821 CVE-2015-8822

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.