CVE-2012-2034

HIGH(7.5)KEV

Adobe Flash Player Memory Corruption Vulnerability

Beschreibung

CVE-2012-2034 ist eine Memory-Corruption-Schwachstelle in Adobe Flash Player vor Version 11.3.300.257 auf Windows und Mac OS X, vor 11.2.202.236 auf Linux und Adobe AIR vor 3.3.0.3610, die die Remotecodeausführung über eine speziell gestaltete SWF-Datei ermöglicht. Der Fehler tritt bei der Verarbeitung speziell gestalteter SWF-Inhalte auf, wobei die Speicherbeschädigung einem Angreifer die Ausführung beliebigen Codes im Kontext des aktuellen Benutzers ermöglicht. Mit einem EPSS-Score von 19,1 % (96,1. Perzentil) wurde diese Schwachstelle bemerkenswert ausgenutzt. Die CISA hat CVE-2012-2034 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen.

KEV-Informationen

Hersteller
Adobe
Produkt
Flash Player
Hinzugefügt am
28. März 2022
Fälligkeitsdatum
18. April 2022
Erforderliche Maßnahme
The impacted product is end-of-life and should be disconnected if still in use.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
HIGH
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.6
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
adobeflash player<= 11.2.202.235; <= 11.1.115.8; <= 11.1.111.9
adobeair<= 3.2.0.2070
opensuseopensuse11.4; 12.1
suselinux enterprise desktop10; 11
redhatenterprise linux desktop5.0; 6.0
redhatenterprise linux eus6.2
redhatenterprise linux server5.0; 6.0
redhatenterprise linux server aus6.2
redhatenterprise linux workstation5.0; 6.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.5
HIGH

CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.5
HIGH

CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer

CVE-2012-2034 wird durch einen Memory-Corruption-Fehler in der SWF-Dateiverarbeitungs-Engine von Adobe Flash Player verursacht. Beim Parsen bestimmter SWF-Strukturen validiert der Flash Player die Speichergrenzen nicht ordnungsgemäß, wodurch ein Angreifer Daten über die zugewiesenen Puffer hinaus schreiben und benachbarte Speicherbereiche beschädigen kann, um die Kontrolle über die Programmausführung zu erlangen.

Mehr erfahren: CWE-119 — Improper Restriction of Operations within the Bounds of a Memory Buffer

Auswirkungsanalyse

CVE-2012-2034 hat einen CVSS-v2-Basiswert von 9,3 (Kritisch), der die schwerwiegenden Folgen einer erfolgreichen Ausnutzung widerspiegelt. Die Schwachstelle ist über Webbrowser mit installiertem Flash Player aus der Ferne ausnutzbar — ein Angreifer muss lediglich eine bösartige SWF-Datei über eine kompromittierte oder vom Angreifer kontrollierte Webseite bereitstellen. Keine Authentifizierung ist erforderlich, und eine erfolgreiche Ausnutzung gewährt Codeausführung mit den Rechten des Benutzers, der den Browser ausführt. Der EPSS-Score von 19,1 % (96,1. Perzentil) zeigt eine signifikante Ausnutzungsaktivität an. Angesichts der historischen Allgegenwärtigkeit von Flash Player in Webbrowsern stellte diese Schwachstelle während ihrer aktiven Ausnutzungsphase eine erhebliche Bedrohung dar.

Exploit-Reifegrad

Öffentlicher Exploit-Code für CVE-2012-2034 ist seit der Offenlegung verfügbar, und die Schwachstelle wurde in mehrere Exploit-Kits integriert, die Webnutzer ins Visier nahmen. Die CISA bestätigte die aktive Ausnutzung durch Aufnahme in den KEV-Katalog. Obwohl Flash Player inzwischen das Ende seiner Lebensdauer erreicht hat und weitgehend aus Browsern entfernt wurde, war die historische Ausnutzung dieser Schwachstelle erheblich. Der EPSS-Score von 19,1 % spiegelt die über den Lebenszyklus der Schwachstelle beobachtete Ausnutzungsaktivität wider.

Behebung

  1. Adobe Flash Player vollständig entfernen von allen Systemen. Flash Player hat am 31. Dezember 2020 das Ende seiner Lebensdauer erreicht, und Adobe hat die Ausführung von Flash-Inhalten seit Januar 2021 blockiert.
  2. Sicherstellen, dass alle Webbrowser Flash standardmäßig blockieren. Moderne Browser unterstützen keine Flash-Player-Plugins mehr, aber überprüfen Sie, ob ältere Browser-Installationen Flash deaktiviert oder entfernt haben.
  3. Systeme auf Legacy-Flash-Installationen prüfen und alle Instanzen entfernen. Dies umfasst eigenständige Flash-Player-Installationen, Browser-Plugins und Flash-basierte Anwendungen.
  4. Flash-abhängige Inhalte migrieren auf moderne Webtechnologien wie HTML5, CSS3 und JavaScript, um die Notwendigkeit von Flash Player vollständig zu eliminieren.
  5. Netzwerkbasierte Kontrollen implementieren, um SWF-Datei-Downloads aus nicht vertrauenswürdigen Quellen zu blockieren, als zusätzliche Schutzebene für Umgebungen, in denen die Flash-Entfernung noch nicht abgeschlossen ist.

Technische Details

CVE-2012-2034 ist eine Memory-Corruption-Schwachstelle (CWE-119) in der SWF-Verarbeitungs-Engine von Adobe Flash Player. Der Fehler tritt beim Parsen gestalteter SWF-Dateistrukturen auf, wobei eine unsachgemäße Validierung von Datenlängen und Offsets zu Out-of-Bounds-Speicherschreibvorgängen führt. Wenn Flash Player die bösartigen SWF-Inhalte verarbeitet, überschreibt die Speicherbeschädigung kritische Datenstrukturen auf dem Heap, wodurch der Angreifer die Programmausführung auf vom Angreifer kontrollierten Code umleiten kann. Die Schwachstelle kann über jeden Bereitstellungsmechanismus ausgelöst werden, der SWF-Inhalte lädt, einschließlich eingebetteter Flash-Objekte in Webseiten und Flash-basierter Werbung.

Häufig gestellte Fragen

Wird CVE-2012-2034 aktiv ausgenutzt?

CVE-2012-2034 wurde während ihrer Spitzenphase, als Flash Player weit verbreitet war, aktiv ausgenutzt. Die CISA bestätigte die aktive Ausnutzung durch Aufnahme in den KEV-Katalog. Seit Flash Player 2020 das Ende seiner Lebensdauer erreichte, ist die aktive Ausnutzung erheblich zurückgegangen.

Welche Produkte sind von CVE-2012-2034 betroffen?

Adobe Flash Player vor Version 11.3.300.257 auf Windows und Mac OS X, vor 11.2.202.236 auf Linux und Adobe AIR vor 3.3.0.3610 sind betroffen.

Wie behebe ich CVE-2012-2034?

Entfernen Sie Adobe Flash Player vollständig von allen Systemen. Flash Player hat am 31. Dezember 2020 das Ende seiner Lebensdauer erreicht, und es werden keine Sicherheitsupdates mehr bereitgestellt.

Wie schwerwiegend ist CVE-2012-2034?

CVE-2012-2034 hat einen CVSS-v2-Score von 9,3 (Kritisch) und ermöglicht Remotecodeausführung über gestaltete SWF-Dateien. Der EPSS-Score von 19,1 % spiegelt signifikante historische Ausnutzungsaktivität über Exploit-Kits und bösartige Webseiten wider.

CVSS-Score

7.5
HIGH(7.5)

EPSS-Score

EPSS-Score7.80%
EPSS-Perzentil94.2%

Daten

Veröffentlicht9. Juni 2012
Zuletzt geändert16. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.