Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-4878 In Ransomware-Kampagnen genutzt

Flash Player

Hersteller: Adobe
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Adobe Flash Player, genauer im integrierten Primetime SDK, das für die Medienwiedergabe zuständig ist. Es handelt sich um eine Use-after-free-Lücke: Bei der Behandlung sogenannter Listener-Objekte des Media Players bleibt ein Zeiger auf einen bereits freigegebenen Speicherbereich bestehen. Greift die Software erneut auf diesen verwaisten Zeiger zu, kann ein Angreifer den freigewordenen Speicher gezielt mit eigenen Inhalten belegen und so den Programmablauf manipulieren. Ein erfolgreicher Angriff führt zur Ausführung beliebigen Schadcodes auf dem betroffenen System. Üblicherweise wird eine solche Lücke ausgenutzt, indem das Opfer dazu gebracht wird, eine präparierte Datei oder Webseite mit eingebettetem Flash-Inhalt zu öffnen. Die Schwachstelle wurde nachweislich aktiv für reale Angriffe missbraucht. Betroffen sind alle Umgebungen, in denen der verwundbare Flash Player noch zur Wiedergabe von Flash-Inhalten eingesetzt wird.

Empfohlene Maßnahmen

Das betroffene Produkt hat das Ende seiner Lebensdauer erreicht und erhält keine Unterstützung mehr. Sofern es noch im Einsatz ist, sollte es außer Betrieb genommen und vom Netz getrennt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.