2015-2001: Adobe Flash Player, Adobe Air: Mehrere Schwachstellen ermöglichen u.a. das betroffene System zu übernehmen
Historie:
- Version 1 (2015-12-29 12:28)
- Neues Advisory
- Version 2 (2015-12-29 17:14)
- Red Hat stellt für die Red Hat Enterprise Linux Produkte Desktop Supplementary (v. 5 client), Supplementary (v. 5 server), Desktop Supplementary (v. 6), Server Supplementary (v. 6), Server Supplementary EUS (v. 6.7.z) und Workstation Supplementary (v. 6) ein Sicherheitsupdate des Flash Player auf Version 11.2.202.559 zur Verfügung.
- Version 3 (2015-12-30 12:03)
- Microsoft stellt Sicherheitsupdates für den Internet Explorer 10 für Windows 8, Windows Server 2012 sowie Windows RT, für den Internet Explorer 11 für Windows 8.1, Windows Server 2012 R2, Windows RT 8.1 und Windows 10, als auch für Microsoft Edge auf Windows 10 zur Verfügung.
- Version 4 (2015-12-30 16:49)
- Für die Distributionen openSUSE 13.1 und 13.2 stehen Sicherheitsupdates des Flash Player auf Version 11.2.202.559 zur Verfügung.
- Version 5 (2015-12-31 14:03)
- SUSE stellt für die SUSE Linux Enterprise Workstation Extension 12 und 12 SP1 sowie SUSE Linux Enterprise Desktop 11 SP3, 11 SP4, 12 und 12 SP1 Sicherheitsupdates bereit.
- Version 6 (2016-01-06 12:38)
- Microsoft aktualisiert das Microsoft Security Advisory MSA-2755801 (in der englischen Version), um über die Verfügbarkeit eines neuen Sicherheitsupdates für den Internet Explorer 11 und Microsoft Edge auf Windows 10 zu informieren. Dieses Updates behebt zusätzlich zu den Schwachstellen im Adobe Flash Player einige Kompatibilitätsprobleme, die durch das Update 3132372 eingeführt wurden. Eine Downloadreferenz für das Update sowie Detailinformationen stehen über den Microsoft Knowledge Base Article 3133431 (Referenz anbei) zur Verfügung.
Betroffene Software
Entwicklung
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen im Adobe Flash Player vor Version 20.0.0.267 für Windows und Apple Mac OS X; für Google Chrome auf Windows, Macintosh, Linux und Chrome OS; für Microsoft Edge und Internet Explorer 11 auf Windows 10, für Internet Explorer 10 und 11 auf Windows 8 und 8.1; Extended Support Release vor Version 18.0.0.324 für Windows und Apple Mac OS X; Adobe Flash Player für Linux vor Version 11.2.202.559 sowie Adobe AIR Desktop Runtime, AIR SDK und AIR SDK & Compiler vor Version 20.0.0.233 erlauben einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes und damit die Übernahme der Kontrolle über das betroffene System.
Adobe weist darauf hin, dass es sich bei der Schwachstelle CVE-2015-8651 um eine bereits in begrenzten, zielgerichteten Angriffen ausgenutzte Zero-Day-Schwachstelle handelt.
Schwachstellen:
CVE-2015-8634
Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-8635
Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-8636 CVE-2015-8645 CVE-2015-8459 CVE-2015-8460
Memory-Corruption-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-8638
Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-8639
Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-8640
Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-8641
Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-8642
Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-8643
Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-8644
Type-Confusion-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-8646
Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-8647
Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-8648
Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-8649
Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-8650
Use-after-free-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-8651
Integer-Overflow-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.