Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-15982 In Ransomware-Kampagnen genutzt

Flash Player

Hersteller: Adobe
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Adobe Flash Player und liegt in der Komponente zur Verarbeitung von Mediendaten beziehungsweise zugehöriger Metadaten. Es handelt sich um einen sogenannten Use-after-Free-Fehler: Das Programm greift auf einen Speicherbereich zu, der bereits freigegeben wurde. Ein Angreifer kann diesen Zustand gezielt herbeiführen und den freigewordenen Speicher mit eigenen Daten belegen, um die Programmausführung zu seinen Gunsten zu lenken. Gelingt das, lässt sich beliebiger Schadcode auf dem betroffenen System ausführen. Da der Flash Player Inhalte verarbeitet, die typischerweise über Webseiten oder präparierte Dateien an das Opfer gelangen, genügt im Regelfall das Öffnen eines manipulierten Inhalts, um den Angriff auszulösen. Betroffen sind sämtliche Systeme, auf denen der verwundbare Flash Player installiert ist – ein Produkt, das vom Hersteller nicht mehr unterstützt wird und damit keine Sicherheitskorrekturen mehr erhält.

Empfohlene Maßnahmen

Das betroffene Produkt hat das Ende seiner Produktpflege erreicht. Sofern es noch im Einsatz ist, sollte es vom Netz getrennt beziehungsweise außer Betrieb genommen werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.