Flash Player and AIR
Die Schwachstelle betrifft Adobe Flash Player sowie Adobe AIR, einschließlich des zugehörigen AIR SDK und des AIR SDK & Compiler. Es handelt sich um einen Use-after-Free-Fehler: Das Programm greift auf einen Speicherbereich zu, der bereits freigegeben wurde. Ein Angreifer kann diesen Zustand gezielt herbeiführen und so präparierte Inhalte – etwa über manipulierte Flash-Dateien oder Webseiten – nutzen, um eigenen Schadcode auf dem System zur Ausführung zu bringen. Die konkreten Angriffswege werden nicht näher beschrieben. Da Flash Player und AIR auf zahlreichen Endgeräten unter Windows, macOS und Linux verbreitet waren und Inhalte oft unmittelbar beim Aufruf einer Webseite verarbeitet wurden, genügt im Regelfall das Öffnen eines präparierten Inhalts, damit ein Angreifer die Kontrolle über das betroffene System erlangt. Betroffen sind sowohl die Endnutzer-Laufzeitumgebungen als auch die Entwicklerwerkzeuge.
Die betroffenen Produkte haben das Ende ihres Lebenszyklus erreicht und werden nicht mehr unterstützt. Falls sie noch im Einsatz sind, sollten sie vom Netz getrennt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.