Montag · 03.08.2026 Ausgabe 4023 RSS
Nachrichten Cybersicherheit täglich
CVE-2015-8651

Flash Player

Hersteller: Adobe
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Adobe Flash Player, eine weit verbreitete Software zur Wiedergabe von Multimedia-Inhalten im Browser, sowie die verwandten Adobe-AIR-Komponenten. Ursache ist ein Ganzzahlüberlauf: Bei der Verarbeitung bestimmter Daten läuft ein interner Zahlenwert über den vorgesehenen Wertebereich hinaus, was die Speicherverwaltung der Anwendung durcheinanderbringt. Ein Angreifer kann diesen Fehler ausnutzen, um eigenen Schadcode auf dem System des Opfers auszuführen. Der genaue Auslöseweg wird in der Beschreibung nicht spezifiziert; bei Flash erfolgt ein solcher Angriff jedoch typischerweise dadurch, dass das Opfer manipulierte Inhalte über den Browser öffnet oder abruft. Betroffen sind Installationen unter Windows, macOS und Linux sowie die AIR-Laufzeitumgebung und die zugehörigen Entwicklerwerkzeuge. Da Flash tief in den Browser eingebunden ist, eignet sich die Lücke besonders für breit gestreute Angriffe auf Endanwender.

Empfohlene Maßnahmen

Das betroffene Produkt hat das Ende seines Lebenszyklus erreicht und wird nicht mehr unterstützt. Sofern es noch im Einsatz ist, sollte es vom Netz getrennt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.