CVE-2010-1297

HIGH(7.8)KEVWahrscheinlich ausgenutzt

Adobe Flash Player Memory Corruption Vulnerability

Beschreibung

CVE-2010-1297 ist eine Speicherkorruptions-Schwachstelle in Adobe Flash Player, die es entfernten Angreifern ermöglicht, beliebigen Code auszuführen oder einen Denial-of-Service zu verursachen. Die Schwachstelle wurde aktiv in freier Wildbahn über webbasierte Angriffe und in PDF-Dokumenten eingebettete Flash-Inhalte ausgenutzt, die per E-Mail zugestellt wurden. Die CISA hat CVE-2010-1297 in ihren KEV-Katalog aufgenommen, und der EPSS-Score von 93,0 % (99. Perzentil) weist auf eine der höchsten Ausnutzungswahrscheinlichkeiten bekannter Schwachstellen hin. Flash Player ist End-of-Life und erhält keine Sicherheitspatches mehr.

KEV-Informationen

Hersteller
Adobe
Produkt
Flash Player
Hinzugefügt am
8. Juni 2022
Fälligkeitsdatum
22. Juni 2022
Erforderliche Maßnahme
The impacted product is end-of-life and should be disconnected if still in use.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
adobeair< 2.0.2.12610
adobeflash player< 9.0.277.0; >= 10.0, < 10.1.53.64
adobeacrobat>= 8.0, < 8.2.3; >= 9.0, < 9.3.3
opensuseopensuse>= 11.0, <= 11.2
suselinux enterprise10.0; 11.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-119: Unzureichende Beschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers

CVE-2010-1297 nutzt eine Speicherkorruptionsbedingung in Adobe Flash Player aus, bei der die Laufzeitumgebung Speicheroperationen innerhalb der Puffergrenzen bei der Verarbeitung von SWF-Inhalten nicht korrekt einschränkt. Dies ermöglicht es manipulierten Flash-Inhalten, angrenzenden Speicher zu korrumpieren und über kontrollierte Speichermanipulation beliebige Codeausführung zu ermöglichen.

Mehr erfahren: CWE-119 — Unzureichende Beschränkung von Speicherpuffer-Operationen

Auswirkungsanalyse

CVE-2010-1297 ist über mehrere Angriffsvektoren aus der Ferne ausnutzbar — bösartige SWF-Inhalte können über Webseiten ausgeliefert, in PDF-Dokumente eingebettet oder über Werbenetzwerke verteilt werden. Keine Authentifizierung ist erforderlich, und die Benutzerinteraktion ist minimal. Eine erfolgreiche Ausnutzung führt zur Ausführung beliebigen Codes mit den Berechtigungen des Flash-Player-Prozesses, wodurch Vertraulichkeit, Integrität und Verfügbarkeit vollständig gefährdet sind. Der doppelte Angriffsvektor über Webseiten und PDF-Dokumente erweitert die Angriffsfläche erheblich. Der EPSS-Score von 93,0 % (99. Perzentil) weist auf nahezu sichere Ausnutzung hin.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2010-1297 bestätigt, indem sie die Schwachstelle am 8. Juni 2022 in den KEV-Katalog aufgenommen hat. Der EPSS-Score von 93,0 % ordnet diese Schwachstelle im 99. Perzentil ein. CVE-2010-1297 wurde als Zero-Day in gezielten Angriffen ausgenutzt, wobei bösartige Flash-Inhalte sowohl über Webseiten als auch eingebettet in PDF-Dokumenten per E-Mail zugestellt wurden. Adobe Flash Player erreichte am 31. Dezember 2020 das End-of-Life, und die CISA-Maßnahme fordert die Abschaltung des Produkts bei weiterer Nutzung.

Behebung

  1. Adobe Flash Player vollständig entfernen: Flash Player ist End-of-Life und sollte gemäß der CISA-Maßnahme vollständig von allen Systemen deinstalliert werden.
  2. Flash-Inhalte an allen Auslieferungspunkten blockieren: Konfigurieren Sie E-Mail-Gateways zum Entfernen von SWF-Inhalten aus E-Mails und Anhängen (einschließlich PDF-Dateien mit eingebettetem Flash) und blockieren Sie SWF-Dateien an Web-Proxies und Firewalls.
  3. Flash-Inhalte in PDF-Readern deaktivieren: Konfigurieren Sie Adobe Reader und andere PDF-Viewer, um die Ausführung eingebetteter Flash-Inhalte in PDF-Dokumenten zu blockieren.
  4. Auf verbleibende Flash-Player-Installationen prüfen: Führen Sie unternehmensweite Scans durch, um verbleibende Flash-Player-Installationen, Browser-Plugins oder Anwendungen mit eingebetteten Flash-Komponenten zu identifizieren.
  5. Netzwerkebene SWF-Erkennung einsetzen: Implementieren Sie tiefe Inhaltsprüfung an Netzwerk-Sicherheitsgeräten zur Erkennung und Blockierung von SWF-Inhaltsauslieferung, unabhängig vom Transportmechanismus.

Technische Details

CVE-2010-1297 ist eine Speicherkorruptions-Schwachstelle in Adobe Flash Player, die bei der Verarbeitung speziell manipulierter SWF-Inhalte ausgelöst wird. Die Schwachstelle tritt auf, wenn die Flash-Player-Laufzeitumgebung Speicheroperationen durchführt, die die Puffergrenzen überschreiten, klassifiziert unter CWE-119. Ein bemerkenswerter Aspekt dieser Schwachstelle ist ihre Ausnutzung über mehrere Auslieferungsvektoren: direkt über bösartige Webseiten mit SWF-Objekten und indirekt über in PDF-Dokumente eingebettete Flash-Inhalte. Wenn Flash-Inhalte in ein PDF eingebettet sind, ruft das Öffnen des Dokuments in Adobe Reader automatisch den Flash Player auf, was einen indirekten Angriffspfad schafft, der Sicherheitskontrollen umgehen kann, die sich ausschließlich auf webbasierten Flash-Inhalt konzentrieren.

Häufig gestellte Fragen

Wird CVE-2010-1297 aktiv ausgenutzt?

Ja. Die CISA hat die aktive Ausnutzung bestätigt. Der EPSS-Score von 93,0 % im 99. Perzentil weist auf nahezu sichere Ausnutzung hin. Die Schwachstelle wurde als Zero-Day über Webseiten und in PDF-Dokumente eingebettete Flash-Inhalte ausgenutzt.

Welche Produkte sind von CVE-2010-1297 betroffen?

CVE-2010-1297 betrifft Adobe Flash Player, das am 31. Dezember 2020 das End-of-Life erreicht hat. Die Schwachstelle kann auch über in PDF-Dokumenten eingebettete Flash-Inhalte ausgelöst werden.

Wie behebe ich CVE-2010-1297?

Entfernen Sie Adobe Flash Player vollständig von allen Systemen. Blockieren Sie Flash-Inhalte an E-Mail-Gateways, Web-Proxies und Firewalls. Deaktivieren Sie Flash-Content-Rendering in PDF-Readern.

Wie schwerwiegend ist CVE-2010-1297?

CVE-2010-1297 ist eine kritisch schwere Speicherkorruptions-Schwachstelle mit einem EPSS-Score im 99. Perzentil. Der doppelte Angriffsvektor über Webseiten und PDF-Dokumente, kombiniert mit dem End-of-Life-Status von Flash Player, macht diese Schwachstelle außergewöhnlich gefährlich.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score82.36%
EPSS-Perzentil99.6%

Daten

Veröffentlicht8. Juni 2010
Zuletzt geändert16. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.