DFN-CERT

Advisory-Archiv

2015-2001: Adobe Flash Player, Adobe Air: Mehrere Schwachstellen ermöglichen u.a. das betroffene System zu übernehmen

Historie:

Version 1 (2015-12-29 12:28)
Neues Advisory
Version 2 (2015-12-29 17:14)
Red Hat stellt für die Red Hat Enterprise Linux Produkte Desktop Supplementary (v. 5 client), Supplementary (v. 5 server), Desktop Supplementary (v. 6), Server Supplementary (v. 6), Server Supplementary EUS (v. 6.7.z) und Workstation Supplementary (v. 6) ein Sicherheitsupdate des Flash Player auf Version 11.2.202.559 zur Verfügung.
Version 3 (2015-12-30 12:03)
Microsoft stellt Sicherheitsupdates für den Internet Explorer 10 für Windows 8, Windows Server 2012 sowie Windows RT, für den Internet Explorer 11 für Windows 8.1, Windows Server 2012 R2, Windows RT 8.1 und Windows 10, als auch für Microsoft Edge auf Windows 10 zur Verfügung.
Version 4 (2015-12-30 16:49)
Für die Distributionen openSUSE 13.1 und 13.2 stehen Sicherheitsupdates des Flash Player auf Version 11.2.202.559 zur Verfügung.
Version 5 (2015-12-31 14:03)
SUSE stellt für die SUSE Linux Enterprise Workstation Extension 12 und 12 SP1 sowie SUSE Linux Enterprise Desktop 11 SP3, 11 SP4, 12 und 12 SP1 Sicherheitsupdates bereit.
Version 6 (2016-01-06 12:38)
Microsoft aktualisiert das Microsoft Security Advisory MSA-2755801 (in der englischen Version), um über die Verfügbarkeit eines neuen Sicherheitsupdates für den Internet Explorer 11 und Microsoft Edge auf Windows 10 zu informieren. Dieses Updates behebt zusätzlich zu den Schwachstellen im Adobe Flash Player einige Kompatibilitätsprobleme, die durch das Update 3132372 eingeführt wurden. Eine Downloadreferenz für das Update sowie Detailinformationen stehen über den Microsoft Knowledge Base Article 3133431 (Referenz anbei) zur Verfügung.

Betroffene Software

Entwicklung
Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen im Adobe Flash Player vor Version 20.0.0.267 für Windows und Apple Mac OS X; für Google Chrome auf Windows, Macintosh, Linux und Chrome OS; für Microsoft Edge und Internet Explorer 11 auf Windows 10, für Internet Explorer 10 und 11 auf Windows 8 und 8.1; Extended Support Release vor Version 18.0.0.324 für Windows und Apple Mac OS X; Adobe Flash Player für Linux vor Version 11.2.202.559 sowie Adobe AIR Desktop Runtime, AIR SDK und AIR SDK & Compiler vor Version 20.0.0.233 erlauben einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes und damit die Übernahme der Kontrolle über das betroffene System.

Adobe weist darauf hin, dass es sich bei der Schwachstelle CVE-2015-8651 um eine bereits in begrenzten, zielgerichteten Angriffen ausgenutzte Zero-Day-Schwachstelle handelt.

Schwachstellen:

CVE-2015-8634

Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8635

Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8636 CVE-2015-8645 CVE-2015-8459 CVE-2015-8460

Memory-Corruption-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-8638

Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8639

Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8640

Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8641

Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8642

Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8643

Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8644

Type-Confusion-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8646

Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8647

Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8648

Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8649

Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8650

Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8651

Integer-Overflow-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.