CVE-2012-2034
Adobe Flash Player Memory Corruption Vulnerability
Beschreibung
CVE-2012-2034 ist eine Memory-Corruption-Schwachstelle in Adobe Flash Player vor Version 11.3.300.257 auf Windows und Mac OS X, vor 11.2.202.236 auf Linux und Adobe AIR vor 3.3.0.3610, die die Remotecodeausführung über eine speziell gestaltete SWF-Datei ermöglicht. Der Fehler tritt bei der Verarbeitung speziell gestalteter SWF-Inhalte auf, wobei die Speicherbeschädigung einem Angreifer die Ausführung beliebigen Codes im Kontext des aktuellen Benutzers ermöglicht. Mit einem EPSS-Score von 19,1 % (96,1. Perzentil) wurde diese Schwachstelle bemerkenswert ausgenutzt. Die CISA hat CVE-2012-2034 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| adobe | flash player | <= 11.2.202.235; <= 11.1.115.8; <= 11.1.111.9 |
| adobe | air | <= 3.2.0.2070 |
| opensuse | opensuse | 11.4; 12.1 |
| suse | linux enterprise desktop | 10; 11 |
| redhat | enterprise linux desktop | 5.0; 6.0 |
| redhat | enterprise linux eus | 6.2 |
| redhat | enterprise linux server | 5.0; 6.0 |
| redhat | enterprise linux server aus | 6.2 |
| redhat | enterprise linux workstation | 5.0; 6.0 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00006.html(Mailing List, Third Party Advisory)
- http://lists.opensuse.org/opensuse-security-announce/2012-06/msg00007.html(Mailing List, Third Party Advisory)
- http://rhn.redhat.com/errata/RHSA-2012-0722.html(Third Party Advisory)
- http://www.adobe.com/support/security/bulletins/apsb12-14.html(Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2012-2034(US Government Resource)
Schwachstellentyp
CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer
CVE-2012-2034 wird durch einen Memory-Corruption-Fehler in der SWF-Dateiverarbeitungs-Engine von Adobe Flash Player verursacht. Beim Parsen bestimmter SWF-Strukturen validiert der Flash Player die Speichergrenzen nicht ordnungsgemäß, wodurch ein Angreifer Daten über die zugewiesenen Puffer hinaus schreiben und benachbarte Speicherbereiche beschädigen kann, um die Kontrolle über die Programmausführung zu erlangen.
Mehr erfahren: CWE-119 — Improper Restriction of Operations within the Bounds of a Memory Buffer
Auswirkungsanalyse
CVE-2012-2034 hat einen CVSS-v2-Basiswert von 9,3 (Kritisch), der die schwerwiegenden Folgen einer erfolgreichen Ausnutzung widerspiegelt. Die Schwachstelle ist über Webbrowser mit installiertem Flash Player aus der Ferne ausnutzbar — ein Angreifer muss lediglich eine bösartige SWF-Datei über eine kompromittierte oder vom Angreifer kontrollierte Webseite bereitstellen. Keine Authentifizierung ist erforderlich, und eine erfolgreiche Ausnutzung gewährt Codeausführung mit den Rechten des Benutzers, der den Browser ausführt. Der EPSS-Score von 19,1 % (96,1. Perzentil) zeigt eine signifikante Ausnutzungsaktivität an. Angesichts der historischen Allgegenwärtigkeit von Flash Player in Webbrowsern stellte diese Schwachstelle während ihrer aktiven Ausnutzungsphase eine erhebliche Bedrohung dar.
Exploit-Reifegrad
Öffentlicher Exploit-Code für CVE-2012-2034 ist seit der Offenlegung verfügbar, und die Schwachstelle wurde in mehrere Exploit-Kits integriert, die Webnutzer ins Visier nahmen. Die CISA bestätigte die aktive Ausnutzung durch Aufnahme in den KEV-Katalog. Obwohl Flash Player inzwischen das Ende seiner Lebensdauer erreicht hat und weitgehend aus Browsern entfernt wurde, war die historische Ausnutzung dieser Schwachstelle erheblich. Der EPSS-Score von 19,1 % spiegelt die über den Lebenszyklus der Schwachstelle beobachtete Ausnutzungsaktivität wider.
Behebung
- Adobe Flash Player vollständig entfernen von allen Systemen. Flash Player hat am 31. Dezember 2020 das Ende seiner Lebensdauer erreicht, und Adobe hat die Ausführung von Flash-Inhalten seit Januar 2021 blockiert.
- Sicherstellen, dass alle Webbrowser Flash standardmäßig blockieren. Moderne Browser unterstützen keine Flash-Player-Plugins mehr, aber überprüfen Sie, ob ältere Browser-Installationen Flash deaktiviert oder entfernt haben.
- Systeme auf Legacy-Flash-Installationen prüfen und alle Instanzen entfernen. Dies umfasst eigenständige Flash-Player-Installationen, Browser-Plugins und Flash-basierte Anwendungen.
- Flash-abhängige Inhalte migrieren auf moderne Webtechnologien wie HTML5, CSS3 und JavaScript, um die Notwendigkeit von Flash Player vollständig zu eliminieren.
- Netzwerkbasierte Kontrollen implementieren, um SWF-Datei-Downloads aus nicht vertrauenswürdigen Quellen zu blockieren, als zusätzliche Schutzebene für Umgebungen, in denen die Flash-Entfernung noch nicht abgeschlossen ist.
Technische Details
CVE-2012-2034 ist eine Memory-Corruption-Schwachstelle (CWE-119) in der SWF-Verarbeitungs-Engine von Adobe Flash Player. Der Fehler tritt beim Parsen gestalteter SWF-Dateistrukturen auf, wobei eine unsachgemäße Validierung von Datenlängen und Offsets zu Out-of-Bounds-Speicherschreibvorgängen führt. Wenn Flash Player die bösartigen SWF-Inhalte verarbeitet, überschreibt die Speicherbeschädigung kritische Datenstrukturen auf dem Heap, wodurch der Angreifer die Programmausführung auf vom Angreifer kontrollierten Code umleiten kann. Die Schwachstelle kann über jeden Bereitstellungsmechanismus ausgelöst werden, der SWF-Inhalte lädt, einschließlich eingebetteter Flash-Objekte in Webseiten und Flash-basierter Werbung.
Häufig gestellte Fragen
Wird CVE-2012-2034 aktiv ausgenutzt?
CVE-2012-2034 wurde während ihrer Spitzenphase, als Flash Player weit verbreitet war, aktiv ausgenutzt. Die CISA bestätigte die aktive Ausnutzung durch Aufnahme in den KEV-Katalog. Seit Flash Player 2020 das Ende seiner Lebensdauer erreichte, ist die aktive Ausnutzung erheblich zurückgegangen.
Welche Produkte sind von CVE-2012-2034 betroffen?
Adobe Flash Player vor Version 11.3.300.257 auf Windows und Mac OS X, vor 11.2.202.236 auf Linux und Adobe AIR vor 3.3.0.3610 sind betroffen.
Wie behebe ich CVE-2012-2034?
Entfernen Sie Adobe Flash Player vollständig von allen Systemen. Flash Player hat am 31. Dezember 2020 das Ende seiner Lebensdauer erreicht, und es werden keine Sicherheitsupdates mehr bereitgestellt.
Wie schwerwiegend ist CVE-2012-2034?
CVE-2012-2034 hat einen CVSS-v2-Score von 9,3 (Kritisch) und ermöglicht Remotecodeausführung über gestaltete SWF-Dateien. Der EPSS-Score von 19,1 % spiegelt signifikante historische Ausnutzungsaktivität über Exploit-Kits und bösartige Webseiten wider.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.