Adobe Flash Player: Mehrere Sicherheitslücken

In dem Adobe Flash Player wurden zahlreiche Sicherheitslücken gefunden und kürzlich geschlossen. Ein entfernter Angreifer ist dadurch in der Lage Befehle mit den Rechten des Anwenders auszuführen und Sicherheitsrestriktionen zu umgehen. Im einzelnen wurden folgende Schwachstellen gefunden, die es dem Angreifer gestatten verschiedene Restriktionen zu umgehen:

  • ein entfernter Angreifer kann die Sam-Origin-Domain Policy umgehen (CVE-2015-0337)
  • ein entfernter Angreifer kann Datei-Upload-Restriktionen umgehen (CVE-2015-0340)

Ein entfernter Angreifer kann weiter auch Flash-Inhalte konstruieren, die beimAbspielen beliebige Befehle ausführen. In diesem Zusammenhang finden sich folgende Fehler in dem Player:

  • verschiedene Speicherkorruktionsfehler (CVE-2015-0332, CVE-2015-0333, CVE-2015-0335, CVE-2015-0339)
  • Fehler bei Typen-Konvertierungen (CVE-2015-0334, CVE-2015-0336)
  • ein Integer-Overflow-Fehler (CVE-2015-0338)
  • einige Use-After-Free-Speicherfehler (CVE-2015-0341, CVE-2015-0342)

Betroffen sind die Versionen 16.0.0.305 und älter.

Nach oben