CVE-2012-0754
Adobe Flash Player Memory Corruption Vulnerability
Beschreibung
CVE-2012-0754 ist eine Speicherkorruptions-Schwachstelle in Adobe Flash Player, die es entfernten Angreifern ermöglicht, beliebigen Code auszuführen oder einen Denial-of-Service zu verursachen. Der Fehler tritt auf, wenn Flash Player speziell präparierte Inhalte verarbeitet, die den Speicher korrumpieren und einem Angreifer die Kontrolle über das betroffene System ermöglichen. Die CISA hat CVE-2012-0754 in ihren KEV-Katalog aufgenommen, und der EPSS-Score von 91,3 % (99. Perzentil) weist auf nahezu sichere Ausnutzungsaktivität hin. Flash Player ist End-of-Life und erhält keine Sicherheitspatches mehr.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| adobe | flash player | < 10.3.183.15; >= 11.0, < 11.1.102.62; < 11.1.111.6; < 11.1.115.6 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00014.html(Broken Link)
- http://rhn.redhat.com/errata/RHSA-2012-0144.html(Third Party Advisory)
- http://secunia.com/advisories/48265(Broken Link)
- http://secunia.com/advisories/48819(Broken Link)
- http://security.gentoo.org/glsa/glsa-201204-07.xml(Third Party Advisory)
- http://www.adobe.com/support/security/bulletins/apsb12-03.html(Broken Link, Patch, Vendor Advisory)
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15030(Third Party Advisory)
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15973(Third Party Advisory)
- https://github.com/cisagov/vulnrichment/issues/196(Issue Tracking)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2012-0754(US Government Resource)
Schwachstellentyp
CWE-119: Unzureichende Beschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers
CVE-2012-0754 nutzt eine Speicherkorruptionsbedingung in Adobe Flash Player aus, bei der die Anwendung Operationen innerhalb der Speicherpuffergrenzen während der Inhaltsverarbeitung nicht korrekt einschränkt. Dies ermöglicht es manipulierten Flash-Inhalten, angrenzenden Speicher zu korrumpieren, kritische Datenstrukturen zu überschreiben und die Ausführung auf angreiferkontrollierten Code umzuleiten.
Mehr erfahren: CWE-119 — Unzureichende Beschränkung von Speicherpuffer-Operationen
Auswirkungsanalyse
CVE-2012-0754 ist über bösartige Webinhalte aus der Ferne ausnutzbar — ein Angreifer muss lediglich manipulierte Flash-Inhalte an den Browser eines Opfers ausliefern. Keine Authentifizierung oder besondere Berechtigungen sind erforderlich, und die Angriffskomplexität ist gering. Eine erfolgreiche Ausnutzung führt zur Ausführung beliebigen Codes mit den Berechtigungen des Flash-Player-Prozesses, wodurch Vertraulichkeit, Integrität und Verfügbarkeit vollständig gefährdet sind. Alternativ kann die Ausnutzung einen Denial-of-Service durch Browser- oder Systemabsturz verursachen. Der EPSS-Score von 91,3 % (99. Perzentil) weist auf nahezu sichere Ausnutzung hin, und der End-of-Life-Status von Flash Player bedeutet, dass Adobe keine weiteren Gegenmaßnahmen bereitstellen wird.
Exploit-Reifegrad
Die CISA hat die aktive Ausnutzung von CVE-2012-0754 bestätigt, indem sie die Schwachstelle am 8. Juni 2022 in den KEV-Katalog aufgenommen hat. Der EPSS-Score von 91,3 % ordnet diese Schwachstelle im 99. Perzentil ein. Adobe Flash Player erreichte am 31. Dezember 2020 das End-of-Life, und die CISA-Maßnahme fordert die Abschaltung des Produkts bei weiterer Nutzung. Die Speicherkorruptionsnatur dieser Schwachstelle und ihre Integration in verschiedene Exploit-Kits machten sie zu einem weit verbreiteten Angriffsvektor. Es wurde keine spezifische Ransomware-Verbindung gemeldet.
Behebung
- Adobe Flash Player von allen Systemen entfernen: Flash Player ist End-of-Life und sollte gemäß der CISA-Maßnahme vollständig von allen Endgeräten, Servern und eingebetteten Systemen deinstalliert werden.
- Flash-Inhalte auf Netzwerkebene blockieren: Konfigurieren Sie Firewalls, Web-Proxies und Content-Filter, um SWF-Dateien und andere Flash-Medien an der Auslieferung zu hindern.
- Auf verbleibende Flash-Player-Installationen prüfen: Führen Sie unternehmensweite Scans durch, um verbleibende Flash-Player-Installationen zu identifizieren, einschließlich solcher, die in Drittanbieter-Anwendungen eingebettet sind.
- Flash-abhängige Anwendungen durch moderne Alternativen ersetzen: Migrieren Sie alle Anwendungen, die auf Flash Player angewiesen sind, auf HTML5-, JavaScript- oder WebAssembly-basierte Lösungen.
- Exploit-Mitigation-Technologien aktivieren: Auf Systemen, auf denen Flash nicht sofort entfernt werden kann, stellen Sie sicher, dass DEP, ASLR und andere OS-Level-Exploit-Schutzmaßnahmen aktiviert sind.
Technische Details
CVE-2012-0754 ist eine Speicherkorruptions-Schwachstelle in Adobe Flash Player, die ausgelöst wird, wenn der Player speziell präparierte Multimedia-Inhalte verarbeitet. Die Schwachstelle tritt auf, wenn Flash Players Content-Parsing-Routinen Operationen durchführen, die die Grenzen allokierter Speicherpuffer überschreiten, klassifiziert unter CWE-119. Diese Speicherkorruption kann angrenzende Datenstrukturen einschließlich Funktionszeiger, VTable-Einträge oder Heap-Metadaten überschreiben, die ein Angreifer nutzen kann, um die Programmausführung auf beliebigen Code umzuleiten. Die Ausnutzung erfolgt typischerweise über eine bösartige SWF-Datei, die in eine Webseite eingebettet oder über ein Werbenetzwerk ausgeliefert wird und keine Benutzerinteraktion über den Seitenbesuch hinaus erfordert.
Häufig gestellte Fragen
Wird CVE-2012-0754 aktiv ausgenutzt?
Ja. Die CISA hat die aktive Ausnutzung bestätigt. Der EPSS-Score von 91,3 % im 99. Perzentil weist auf nahezu sichere Ausnutzungsaktivität hin. Der End-of-Life-Status von Flash Player bedeutet, dass keine Patches veröffentlicht werden.
Welche Produkte sind von CVE-2012-0754 betroffen?
CVE-2012-0754 betrifft Adobe Flash Player, das am 31. Dezember 2020 das End-of-Life erreicht hat. Alle Versionen ohne den spezifischen Sicherheitspatch sind verwundbar.
Wie behebe ich CVE-2012-0754?
Entfernen Sie Adobe Flash Player vollständig von allen Systemen. Blockieren Sie Flash-Inhalte am Netzwerkperimeter und migrieren Sie Flash-abhängige Anwendungen auf moderne Webtechnologien wie HTML5.
Wie schwerwiegend ist CVE-2012-0754?
CVE-2012-0754 ist eine kritisch schwere Speicherkorruptions-Schwachstelle mit einem EPSS-Score im 99. Perzentil. Sie ermöglicht Remote-Codeausführung oder Denial-of-Service über bösartige Flash-Inhalte, und der End-of-Life-Status stellt sicher, dass kein Fix veröffentlicht wird.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.