Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2013-0643

Flash Player

Hersteller: Adobe
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Firefox-Sandbox von Adobe Flash Player – jenem Schutzmechanismus, der eingebettete Flash-Inhalte im Browser vom restlichen System abschotten soll. Aufgrund falsch gesetzter Standardberechtigungen schränkt diese Sandbox die Rechte des Flash-Prozesses nicht korrekt ein und kapselt ihn damit nicht so wirksam ab wie vorgesehen. Ein Angreifer kann das ausnutzen, indem er eine präparierte SWF-Datei – also speziell gebauten Flash-Inhalt – bereitstellt; ruft das Opfer diesen etwa über eine Webseite ab, lässt sich beliebiger Code auf dem System ausführen. Der Angriff ist aus der Ferne möglich und benötigt lediglich, dass der Nutzer den manipulierten Inhalt öffnet. Betroffen ist Flash Player im Zusammenspiel mit Firefox auf Windows, macOS und Linux. Die Lücke wurde bereits aktiv für Angriffe missbraucht, was ihre praktische Ausnutzbarkeit belegt.

Empfohlene Maßnahmen

Das betroffene Produkt hat das Ende seiner Produktpflege erreicht und erhält keine Updates mehr. Stellen Sie die Nutzung von Adobe Flash Player ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.