CVE-2009-1862
Adobe Acrobat and Reader, Flash Player Unspecified Vulnerability
Beschreibung
CVE-2009-1862 ist eine nicht näher spezifizierte Schwachstelle, die sowohl Adobe Acrobat/Reader als auch Adobe Flash Player betrifft und es entfernten Angreifern ermöglicht, beliebigen Code auszuführen oder einen Denial-of-Service zu verursachen. Der Fehler kann über bösartige Flash-Inhalte auf Webseiten oder über in PDF-Dokumente eingebettete SWF-Inhalte ausgenutzt werden, was Angreifern mehrere Exploitationsvektoren bietet. Die CISA hat CVE-2009-1862 in ihren KEV-Katalog aufgenommen und bestätigt damit die aktive Ausnutzung. Der EPSS-Score von 58,6 % (98. Perzentil) weist auf eine signifikante Ausnutzungswahrscheinlichkeit hin.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| adobe | acrobat | >= 9.0, <= 9.1.2 |
| adobe | acrobat reader | >= 9.0, <= 9.1.2 |
| adobe | flash player | >= 9.0, <= 9.0.159.0; >= 10.0, <= 10.0.22.87 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- http://blogs.adobe.com/psirt/2009/07/potential_adobe_reader_and_fla.html(Broken Link, Vendor Advisory)
- http://bugs.adobe.com/jira/browse/FP-1265(Broken Link)
- http://isc.sans.org/diary.html?storyid=6847(Not Applicable)
- http://lists.apple.com/archives/security-announce/2009/Sep/msg00003.html(Mailing List, Third Party Advisory)
- http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html(Mailing List, Third Party Advisory)
- http://news.cnet.com/8301-27080_3-10293389-245.html(Broken Link)
- http://secunia.com/advisories/36193(Broken Link)
- http://secunia.com/advisories/36374(Broken Link)
- http://secunia.com/advisories/36701(Broken Link)
- http://security.gentoo.org/glsa/glsa-200908-04.xml(Third Party Advisory)
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-266108-1(Broken Link)
- http://support.apple.com/kb/HT3864(Third Party Advisory)
- http://support.apple.com/kb/HT3865(Third Party Advisory)
- http://www.adobe.com/support/security/advisories/apsa09-03.html(Vendor Advisory)
- http://www.adobe.com/support/security/bulletins/apsb09-10.html(Not Applicable)
- http://www.adobe.com/support/security/bulletins/apsb09-13.html(Not Applicable)
- http://www.kb.cert.org/vuls/id/259425(Third Party Advisory, US Government Resource)
- http://www.securityfocus.com/bid/35759(Broken Link, Third Party Advisory, VDB Entry)
- http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-072209-2512-99(Broken Link)
- http://www.symantec.com/connect/blogs/next-generation-flash-vulnerability(Broken Link)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2009-1862(US Government Resource)
Schwachstellentyp
CWE-119: Unzureichende Beschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers
CVE-2009-1862 steht im Zusammenhang mit unsachgemäßer Speicherhandhabung sowohl in Adobe Flash Player als auch in den Flash-Rendering-Komponenten von Adobe Acrobat und Reader. Obwohl der spezifische Mechanismus nicht vollständig offengelegt wurde, ermöglicht die Schwachstelle manipulierten Inhalten, Speicher über die vorgesehenen Puffergrenzen hinaus zu korrumpieren.
Mehr erfahren: CWE-119 — Unzureichende Beschränkung von Speicherpuffer-Operationen
Auswirkungsanalyse
CVE-2009-1862 ist über zwei verschiedene Angriffsvektoren aus der Ferne ausnutzbar: bösartige Webseiten mit Flash-Inhalten und PDF-Dokumente mit eingebetteten SWF-Objekten. Keine Authentifizierung ist erforderlich, und die Benutzerinteraktion beschränkt sich auf den Besuch einer Seite oder das Öffnen eines Dokuments. Eine erfolgreiche Ausnutzung ermöglicht die Ausführung beliebigen Codes mit den Berechtigungen der betroffenen Anwendung, wodurch Vertraulichkeit, Integrität und Verfügbarkeit vollständig gefährdet sind. Die Doppelprodukt-Natur dieser Schwachstelle — sie betrifft sowohl Flash Player als auch Adobe Reader — erweitert die Angriffsfläche erheblich. Der EPSS-Score von 58,6 % (98. Perzentil) weist auf eine hohe Ausnutzungswahrscheinlichkeit hin.
Exploit-Reifegrad
Die CISA hat die aktive Ausnutzung von CVE-2009-1862 bestätigt, indem sie die Schwachstelle am 8. Juni 2022 in den KEV-Katalog aufgenommen hat. Der EPSS-Score von 58,6 % ordnet diese Schwachstelle im 98. Perzentil ein. CVE-2009-1862 wurde als Zero-Day-Schwachstelle ausgenutzt, die gleichzeitig Adobe Flash Player und Adobe Acrobat/Reader betraf. Die CISA-Maßnahme unterscheidet zwischen den beiden Produkten: Für Adobe Acrobat und Reader sollen Updates gemäß Herstelleranweisungen eingespielt werden; für Adobe Flash Player, das End-of-Life ist, soll das Produkt abgeschaltet werden.
Behebung
- Adobe Flash Player vollständig entfernen: Flash Player ist End-of-Life und sollte vollständig von allen Systemen deinstalliert werden, da der Flash-Player-Angriffsvektor niemals einen Patch erhalten wird.
- Adobe-Sicherheitsupdates für Acrobat und Reader einspielen: Installieren Sie die neuesten Patches für Adobe Acrobat und Reader, um die Schwachstelle in der SWF-Rendering-Komponente innerhalb von PDF-Dokumenten zu beheben.
- Flash-Content-Rendering in PDF-Readern deaktivieren: Konfigurieren Sie Adobe Reader, um die Ausführung eingebetteter Flash-Inhalte (SWF) in PDF-Dokumenten zu blockieren.
- Flash-Inhalte an allen Netzwerkeingangspunkten blockieren: Konfigurieren Sie E-Mail-Gateways, Web-Proxies und Firewalls zum Blockieren von SWF-Dateien, sowohl eigenständig als auch eingebettet in PDF-Dokumenten.
- Multi-Vektor-Ausnutzungsversuche überwachen: Setzen Sie Endpoint-Detection-Funktionen ein, die sowohl webbasierte Flash-Ausnutzung als auch PDF-eingebettete Flash-Angriffe überwachen.
Technische Details
CVE-2009-1862 ist eine Schwachstelle, die einzigartigerweise sowohl Adobe Flash Player als auch die Flash-Rendering-Komponente in Adobe Acrobat und Reader betrifft. Die spezifischen technischen Details wurden von Adobe nicht vollständig offengelegt, aber die Schwachstelle steht im Zusammenhang mit unsachgemäßer Speicherhandhabung (CWE-119) während der Flash-Inhaltsverarbeitung. Die Doppelprodukt-Natur dieser Schwachstelle bedeutet, dass sie über zwei verschiedene Pfade ausgelöst werden kann: direkt über bösartige SWF-Inhalte auf einer Webseite, die von Flash Player gerendert wird, oder indirekt über in ein PDF-Dokument eingebettete SWF-Inhalte, die vom eingebauten Flash-Interpreter von Adobe Reader verarbeitet werden. Diese doppelte Angriffsfläche machte die Schwachstelle besonders wertvoll für Angreifer.
Häufig gestellte Fragen
Wird CVE-2009-1862 aktiv ausgenutzt?
Ja. Die CISA hat die aktive Ausnutzung bestätigt. Der EPSS-Score von 58,6 % im 98. Perzentil weist auf signifikante Ausnutzungsaktivität hin. Die Schwachstelle wurde in Zero-Day-Angriffen gegen Flash Player und Adobe Reader gleichzeitig eingesetzt.
Welche Produkte sind von CVE-2009-1862 betroffen?
CVE-2009-1862 betrifft sowohl Adobe Acrobat/Reader als auch Adobe Flash Player. Flash Player hat das End-of-Life erreicht, während Adobe Acrobat und Reader auf die neueste unterstützte Version gepatcht werden müssen.
Wie behebe ich CVE-2009-1862?
Entfernen Sie Adobe Flash Player vollständig (End-of-Life). Für Adobe Acrobat und Reader spielen Sie die neuesten Sicherheitsupdates ein und deaktivieren Sie das Flash-Content-Rendering in PDF-Dokumenten.
Wie schwerwiegend ist CVE-2009-1862?
CVE-2009-1862 ist eine schwere Schwachstelle, die zwei Adobe-Produkte gleichzeitig betrifft, mit einem EPSS-Score im 98. Perzentil. Die doppelte Angriffsfläche über webbasierte Flash-Inhalte und PDF-eingebettetes Flash macht diese Schwachstelle außergewöhnlich vielseitig für Angreifer.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.