CVE-2012-0754

HIGH(8.1)KEVWahrscheinlich ausgenutzt

Adobe Flash Player Memory Corruption Vulnerability

Beschreibung

CVE-2012-0754 ist eine Speicherkorruptions-Schwachstelle in Adobe Flash Player, die es entfernten Angreifern ermöglicht, beliebigen Code auszuführen oder einen Denial-of-Service zu verursachen. Der Fehler tritt auf, wenn Flash Player speziell präparierte Inhalte verarbeitet, die den Speicher korrumpieren und einem Angreifer die Kontrolle über das betroffene System ermöglichen. Die CISA hat CVE-2012-0754 in ihren KEV-Katalog aufgenommen, und der EPSS-Score von 91,3 % (99. Perzentil) weist auf nahezu sichere Ausnutzungsaktivität hin. Flash Player ist End-of-Life und erhält keine Sicherheitspatches mehr.

KEV-Informationen

Hersteller
Adobe
Produkt
Flash Player
Hinzugefügt am
8. Juni 2022
Fälligkeitsdatum
22. Juni 2022
Erforderliche Maßnahme
The impacted product is end-of-life and should be disconnected if still in use.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
HIGH
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.2
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
adobeflash player< 10.3.183.15; >= 11.0, < 11.1.102.62; < 11.1.111.6; < 11.1.115.6

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.1
HIGH

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-119: Unzureichende Beschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers

CVE-2012-0754 nutzt eine Speicherkorruptionsbedingung in Adobe Flash Player aus, bei der die Anwendung Operationen innerhalb der Speicherpuffergrenzen während der Inhaltsverarbeitung nicht korrekt einschränkt. Dies ermöglicht es manipulierten Flash-Inhalten, angrenzenden Speicher zu korrumpieren, kritische Datenstrukturen zu überschreiben und die Ausführung auf angreiferkontrollierten Code umzuleiten.

Mehr erfahren: CWE-119 — Unzureichende Beschränkung von Speicherpuffer-Operationen

Auswirkungsanalyse

CVE-2012-0754 ist über bösartige Webinhalte aus der Ferne ausnutzbar — ein Angreifer muss lediglich manipulierte Flash-Inhalte an den Browser eines Opfers ausliefern. Keine Authentifizierung oder besondere Berechtigungen sind erforderlich, und die Angriffskomplexität ist gering. Eine erfolgreiche Ausnutzung führt zur Ausführung beliebigen Codes mit den Berechtigungen des Flash-Player-Prozesses, wodurch Vertraulichkeit, Integrität und Verfügbarkeit vollständig gefährdet sind. Alternativ kann die Ausnutzung einen Denial-of-Service durch Browser- oder Systemabsturz verursachen. Der EPSS-Score von 91,3 % (99. Perzentil) weist auf nahezu sichere Ausnutzung hin, und der End-of-Life-Status von Flash Player bedeutet, dass Adobe keine weiteren Gegenmaßnahmen bereitstellen wird.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2012-0754 bestätigt, indem sie die Schwachstelle am 8. Juni 2022 in den KEV-Katalog aufgenommen hat. Der EPSS-Score von 91,3 % ordnet diese Schwachstelle im 99. Perzentil ein. Adobe Flash Player erreichte am 31. Dezember 2020 das End-of-Life, und die CISA-Maßnahme fordert die Abschaltung des Produkts bei weiterer Nutzung. Die Speicherkorruptionsnatur dieser Schwachstelle und ihre Integration in verschiedene Exploit-Kits machten sie zu einem weit verbreiteten Angriffsvektor. Es wurde keine spezifische Ransomware-Verbindung gemeldet.

Behebung

  1. Adobe Flash Player von allen Systemen entfernen: Flash Player ist End-of-Life und sollte gemäß der CISA-Maßnahme vollständig von allen Endgeräten, Servern und eingebetteten Systemen deinstalliert werden.
  2. Flash-Inhalte auf Netzwerkebene blockieren: Konfigurieren Sie Firewalls, Web-Proxies und Content-Filter, um SWF-Dateien und andere Flash-Medien an der Auslieferung zu hindern.
  3. Auf verbleibende Flash-Player-Installationen prüfen: Führen Sie unternehmensweite Scans durch, um verbleibende Flash-Player-Installationen zu identifizieren, einschließlich solcher, die in Drittanbieter-Anwendungen eingebettet sind.
  4. Flash-abhängige Anwendungen durch moderne Alternativen ersetzen: Migrieren Sie alle Anwendungen, die auf Flash Player angewiesen sind, auf HTML5-, JavaScript- oder WebAssembly-basierte Lösungen.
  5. Exploit-Mitigation-Technologien aktivieren: Auf Systemen, auf denen Flash nicht sofort entfernt werden kann, stellen Sie sicher, dass DEP, ASLR und andere OS-Level-Exploit-Schutzmaßnahmen aktiviert sind.

Technische Details

CVE-2012-0754 ist eine Speicherkorruptions-Schwachstelle in Adobe Flash Player, die ausgelöst wird, wenn der Player speziell präparierte Multimedia-Inhalte verarbeitet. Die Schwachstelle tritt auf, wenn Flash Players Content-Parsing-Routinen Operationen durchführen, die die Grenzen allokierter Speicherpuffer überschreiten, klassifiziert unter CWE-119. Diese Speicherkorruption kann angrenzende Datenstrukturen einschließlich Funktionszeiger, VTable-Einträge oder Heap-Metadaten überschreiben, die ein Angreifer nutzen kann, um die Programmausführung auf beliebigen Code umzuleiten. Die Ausnutzung erfolgt typischerweise über eine bösartige SWF-Datei, die in eine Webseite eingebettet oder über ein Werbenetzwerk ausgeliefert wird und keine Benutzerinteraktion über den Seitenbesuch hinaus erfordert.

Häufig gestellte Fragen

Wird CVE-2012-0754 aktiv ausgenutzt?

Ja. Die CISA hat die aktive Ausnutzung bestätigt. Der EPSS-Score von 91,3 % im 99. Perzentil weist auf nahezu sichere Ausnutzungsaktivität hin. Der End-of-Life-Status von Flash Player bedeutet, dass keine Patches veröffentlicht werden.

Welche Produkte sind von CVE-2012-0754 betroffen?

CVE-2012-0754 betrifft Adobe Flash Player, das am 31. Dezember 2020 das End-of-Life erreicht hat. Alle Versionen ohne den spezifischen Sicherheitspatch sind verwundbar.

Wie behebe ich CVE-2012-0754?

Entfernen Sie Adobe Flash Player vollständig von allen Systemen. Blockieren Sie Flash-Inhalte am Netzwerkperimeter und migrieren Sie Flash-abhängige Anwendungen auf moderne Webtechnologien wie HTML5.

Wie schwerwiegend ist CVE-2012-0754?

CVE-2012-0754 ist eine kritisch schwere Speicherkorruptions-Schwachstelle mit einem EPSS-Score im 99. Perzentil. Sie ermöglicht Remote-Codeausführung oder Denial-of-Service über bösartige Flash-Inhalte, und der End-of-Life-Status stellt sicher, dass kein Fix veröffentlicht wird.

CVSS-Score

8.1
HIGH(8.1)

EPSS-Score

EPSS-Score92.03%
EPSS-Perzentil99.8%

Daten

Veröffentlicht16. Februar 2012
Zuletzt geändert16. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.