CVE-2009-1862

HIGH(7.8)KEVErhöhtes Risiko

Adobe Acrobat and Reader, Flash Player Unspecified Vulnerability

Beschreibung

CVE-2009-1862 ist eine nicht näher spezifizierte Schwachstelle, die sowohl Adobe Acrobat/Reader als auch Adobe Flash Player betrifft und es entfernten Angreifern ermöglicht, beliebigen Code auszuführen oder einen Denial-of-Service zu verursachen. Der Fehler kann über bösartige Flash-Inhalte auf Webseiten oder über in PDF-Dokumente eingebettete SWF-Inhalte ausgenutzt werden, was Angreifern mehrere Exploitationsvektoren bietet. Die CISA hat CVE-2009-1862 in ihren KEV-Katalog aufgenommen und bestätigt damit die aktive Ausnutzung. Der EPSS-Score von 58,6 % (98. Perzentil) weist auf eine signifikante Ausnutzungswahrscheinlichkeit hin.

KEV-Informationen

Hersteller
Adobe
Produkt
Acrobat and Reader, Flash Player
Hinzugefügt am
8. Juni 2022
Fälligkeitsdatum
22. Juni 2022
Erforderliche Maßnahme
For Adobe Acrobat and Reader, apply updates per vendor instructions. For Adobe Flash Player, the impacted product is end-of-life and should be disconnected if still in use.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
adobeacrobat>= 9.0, <= 9.1.2
adobeacrobat reader>= 9.0, <= 9.1.2
adobeflash player>= 9.0, <= 9.0.159.0; >= 10.0, <= 10.0.22.87

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-119: Unzureichende Beschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers

CVE-2009-1862 steht im Zusammenhang mit unsachgemäßer Speicherhandhabung sowohl in Adobe Flash Player als auch in den Flash-Rendering-Komponenten von Adobe Acrobat und Reader. Obwohl der spezifische Mechanismus nicht vollständig offengelegt wurde, ermöglicht die Schwachstelle manipulierten Inhalten, Speicher über die vorgesehenen Puffergrenzen hinaus zu korrumpieren.

Mehr erfahren: CWE-119 — Unzureichende Beschränkung von Speicherpuffer-Operationen

Auswirkungsanalyse

CVE-2009-1862 ist über zwei verschiedene Angriffsvektoren aus der Ferne ausnutzbar: bösartige Webseiten mit Flash-Inhalten und PDF-Dokumente mit eingebetteten SWF-Objekten. Keine Authentifizierung ist erforderlich, und die Benutzerinteraktion beschränkt sich auf den Besuch einer Seite oder das Öffnen eines Dokuments. Eine erfolgreiche Ausnutzung ermöglicht die Ausführung beliebigen Codes mit den Berechtigungen der betroffenen Anwendung, wodurch Vertraulichkeit, Integrität und Verfügbarkeit vollständig gefährdet sind. Die Doppelprodukt-Natur dieser Schwachstelle — sie betrifft sowohl Flash Player als auch Adobe Reader — erweitert die Angriffsfläche erheblich. Der EPSS-Score von 58,6 % (98. Perzentil) weist auf eine hohe Ausnutzungswahrscheinlichkeit hin.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2009-1862 bestätigt, indem sie die Schwachstelle am 8. Juni 2022 in den KEV-Katalog aufgenommen hat. Der EPSS-Score von 58,6 % ordnet diese Schwachstelle im 98. Perzentil ein. CVE-2009-1862 wurde als Zero-Day-Schwachstelle ausgenutzt, die gleichzeitig Adobe Flash Player und Adobe Acrobat/Reader betraf. Die CISA-Maßnahme unterscheidet zwischen den beiden Produkten: Für Adobe Acrobat und Reader sollen Updates gemäß Herstelleranweisungen eingespielt werden; für Adobe Flash Player, das End-of-Life ist, soll das Produkt abgeschaltet werden.

Behebung

  1. Adobe Flash Player vollständig entfernen: Flash Player ist End-of-Life und sollte vollständig von allen Systemen deinstalliert werden, da der Flash-Player-Angriffsvektor niemals einen Patch erhalten wird.
  2. Adobe-Sicherheitsupdates für Acrobat und Reader einspielen: Installieren Sie die neuesten Patches für Adobe Acrobat und Reader, um die Schwachstelle in der SWF-Rendering-Komponente innerhalb von PDF-Dokumenten zu beheben.
  3. Flash-Content-Rendering in PDF-Readern deaktivieren: Konfigurieren Sie Adobe Reader, um die Ausführung eingebetteter Flash-Inhalte (SWF) in PDF-Dokumenten zu blockieren.
  4. Flash-Inhalte an allen Netzwerkeingangspunkten blockieren: Konfigurieren Sie E-Mail-Gateways, Web-Proxies und Firewalls zum Blockieren von SWF-Dateien, sowohl eigenständig als auch eingebettet in PDF-Dokumenten.
  5. Multi-Vektor-Ausnutzungsversuche überwachen: Setzen Sie Endpoint-Detection-Funktionen ein, die sowohl webbasierte Flash-Ausnutzung als auch PDF-eingebettete Flash-Angriffe überwachen.

Technische Details

CVE-2009-1862 ist eine Schwachstelle, die einzigartigerweise sowohl Adobe Flash Player als auch die Flash-Rendering-Komponente in Adobe Acrobat und Reader betrifft. Die spezifischen technischen Details wurden von Adobe nicht vollständig offengelegt, aber die Schwachstelle steht im Zusammenhang mit unsachgemäßer Speicherhandhabung (CWE-119) während der Flash-Inhaltsverarbeitung. Die Doppelprodukt-Natur dieser Schwachstelle bedeutet, dass sie über zwei verschiedene Pfade ausgelöst werden kann: direkt über bösartige SWF-Inhalte auf einer Webseite, die von Flash Player gerendert wird, oder indirekt über in ein PDF-Dokument eingebettete SWF-Inhalte, die vom eingebauten Flash-Interpreter von Adobe Reader verarbeitet werden. Diese doppelte Angriffsfläche machte die Schwachstelle besonders wertvoll für Angreifer.

Häufig gestellte Fragen

Wird CVE-2009-1862 aktiv ausgenutzt?

Ja. Die CISA hat die aktive Ausnutzung bestätigt. Der EPSS-Score von 58,6 % im 98. Perzentil weist auf signifikante Ausnutzungsaktivität hin. Die Schwachstelle wurde in Zero-Day-Angriffen gegen Flash Player und Adobe Reader gleichzeitig eingesetzt.

Welche Produkte sind von CVE-2009-1862 betroffen?

CVE-2009-1862 betrifft sowohl Adobe Acrobat/Reader als auch Adobe Flash Player. Flash Player hat das End-of-Life erreicht, während Adobe Acrobat und Reader auf die neueste unterstützte Version gepatcht werden müssen.

Wie behebe ich CVE-2009-1862?

Entfernen Sie Adobe Flash Player vollständig (End-of-Life). Für Adobe Acrobat und Reader spielen Sie die neuesten Sicherheitsupdates ein und deaktivieren Sie das Flash-Content-Rendering in PDF-Dokumenten.

Wie schwerwiegend ist CVE-2009-1862?

CVE-2009-1862 ist eine schwere Schwachstelle, die zwei Adobe-Produkte gleichzeitig betrifft, mit einem EPSS-Score im 98. Perzentil. Die doppelte Angriffsfläche über webbasierte Flash-Inhalte und PDF-eingebettetes Flash macht diese Schwachstelle außergewöhnlich vielseitig für Angreifer.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score25.01%
EPSS-Perzentil97.7%

Daten

Veröffentlicht23. Juli 2009
Zuletzt geändert16. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.