Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2014-9163

Flash Player

Hersteller: Adobe
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Adobe Flash Player, der Browser-Erweiterung zur Wiedergabe von Flash-Inhalten. Es handelt sich um einen Stapelüberlauf (Stack-Based Buffer Overflow): An einer Stelle im Programm werden mehr Daten in einen reservierten Speicherbereich auf dem Stack geschrieben, als dieser fassen kann. Durch das Überschreiben angrenzender Speicherinhalte kann ein Angreifer den Programmablauf umlenken und eigenen Code zur Ausführung bringen. Der genaue Auslöser ist nicht näher beschrieben; das Einschleusen geschieht typischerweise über präparierte Flash-Inhalte, die das Opfer beim Besuch einer Webseite lädt. Gelingt der Angriff, führt der Angreifer beliebigen Code auf dem betroffenen Rechner aus und übernimmt so die Kontrolle. Betroffen sind die Flash-Player-Versionen unter Windows, OS X und Linux. Die Lücke wurde bereits aktiv für Angriffe ausgenutzt.

Empfohlene Maßnahmen

Das betroffene Produkt hat das Ende seiner Lebensdauer erreicht und wird nicht mehr unterstützt. Falls es noch im Einsatz ist, sollte es vom Netz getrennt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.