Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2015-5123

Flash Player

Hersteller: Adobe
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Klasse BitmapData innerhalb der ActionScript-3-Implementierung des Adobe Flash Player. Es handelt sich um einen Use-after-Free-Fehler: Das Programm greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Ausgelöst wird dies durch präparierte Flash-Inhalte, die eine valueOf-Funktion überschreiben und so den Speicher in einen inkonsistenten Zustand bringen. Ein Angreifer kann dies aus der Ferne ausnutzen, indem er ein Opfer dazu bringt, manipulierte Flash-Inhalte etwa auf einer Webseite zu laden. Gelingt der Angriff, lässt sich entweder beliebiger Code auf dem System ausführen oder durch die Speicherbeschädigung ein Absturz herbeiführen, der den Dienst lahmlegt. Betroffen sind Installationen des Flash Player unter Windows, OS X und Linux. Der Fehler wurde nachweislich aktiv für Angriffe missbraucht, was die praktische Gefährdung über die rein theoretische Möglichkeit hinaushebt.

Empfohlene Maßnahmen

Das betroffene Produkt hat das Ende seines Lebenszyklus erreicht und wird nicht mehr unterstützt. Sofern es noch im Einsatz ist, sollte es vom Netz getrennt und außer Betrieb genommen werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.