CVE-2014-0546

CRITICAL(9.8)KEVErhöhtes Risiko

Adobe Reader and Acrobat Sandbox Bypass Vulnerability

Beschreibung

CVE-2014-0546 ist eine Sandbox-Bypass-Schwachstelle in Adobe Reader und Acrobat unter Windows, die es Angreifern ermöglicht, den Sandbox-Schutzmechanismus der Anwendung zu umgehen und nativen Code in einem privilegierten Kontext auszuführen. Durch die Ausnutzung dieser Schwachstelle kann ein Angreifer aus der Sicherheits-Sandbox ausbrechen, die potenziell schädliche PDF-Inhalte isolieren soll, und beliebigen Code auf dem zugrunde liegenden Betriebssystem ausführen. CISA hat die aktive Ausnutzung dieser Schwachstelle bestätigt und sie in den Known Exploited Vulnerabilities (KEV) Katalog aufgenommen. Mit einem EPSS-Perzentil von 97,5 % stellt CVE-2014-0546 ein hochwahrscheinliches Angriffsziel dar, das eine sofortige Behebung erfordert.

KEV-Informationen

Hersteller
Adobe
Produkt
Reader and Acrobat
Hinzugefügt am
25. Mai 2022
Fälligkeitsdatum
15. Juni 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

Betroffene Produkte

HerstellerProduktVersion
adobeacrobat>= 10.0, < 10.1.11; >= 11.0, < 11.0.08
adobeacrobat reader>= 10.0, < 10.1.11; >= 11.0, < 11.0.08

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

Da CVE-2014-0546 keinem spezifischen CWE zugeordnet wurde, bleibt der zugrunde liegende Schwachstellentyp unspezifiziert. Die Schwachstelle betrifft einen Sandbox-Escape in Adobe Reader und Acrobat, der es Angreifern ermöglicht, die Schutzgrenze zwischen PDF-Inhaltsverarbeitung und dem Host-Betriebssystem zu umgehen. Diese Schwachstellenklasse entsteht typischerweise durch unzureichende Durchsetzung von Sicherheitsgrenzen oder mangelnde Privilegientrennung in Sandbox-Umgebungen.

Auswirkungsanalyse

CVE-2014-0546 ermöglicht es Angreifern, den Sandbox-Schutzmechanismus in Adobe Reader und Acrobat unter Windows zu umgehen und von der eingeschränkten PDF-Verarbeitung zu vollständiger nativer Codeausführung auf dem Hostsystem zu eskalieren. Nach dem Sandbox-Escape operiert der Angreifer mit den Berechtigungen des Adobe-Reader-Prozesses, was den vollständigen Zugriff auf Dateien, Anmeldeinformationen und andere sensible Daten auf dem System auf Benutzerebene umfassen kann. Die Schwachstelle kann ferngesteuert ausgenutzt werden, indem ein manipuliertes PDF-Dokument per E-Mail, Web-Download oder andere Dokumentenaustauschmechanismen zugestellt wird — als Benutzerinteraktion genügt das Öffnen der schädlichen Datei. Das EPSS-Perzentil von 97,5 % ordnet diese Schwachstelle in die oberste Stufe der Ausnutzungswahrscheinlichkeit ein und spiegelt ihre Attraktivität für Angreifer wider, die Unternehmensumgebungen mit weit verbreitetem Adobe Reader ins Visier nehmen.

Exploit-Reifegrad

CISA hat die aktive Ausnutzung von CVE-2014-0546 bestätigt und die Schwachstelle in den Known Exploited Vulnerabilities Katalog mit einer Behebungsfrist bis zum 15. Juni 2022 aufgenommen. Das EPSS-Perzentil von 97,5 % zeigt, dass diese Schwachstelle zu den am wahrscheinlichsten aktiv ausgenutzten im gesamten CVE-Bestand gehört. Sandbox-Bypasses in Adobe Reader und Acrobat waren historisch hochwertige Ziele für Advanced Persistent Threat (APT)-Gruppen und Exploit-Kit-Entwickler, da sie einen zuverlässigen Weg vom dokumentenbasierten Erstzugriff zur vollständigen Systemkompromittierung bieten.

Behebung

  1. Installieren Sie alle verfügbaren Sicherheitsupdates von Adobe für Reader und Acrobat gemäß den Herstelleranweisungen. CISAs vorgeschriebene Maßnahme lautet: Updates gemäß Herstelleranweisungen anwenden.
  2. Aktualisieren Sie auf die neueste unterstützte Version von Adobe Acrobat Reader oder Adobe Acrobat, da ältere Versionen möglicherweise keine Sicherheitspatches mehr erhalten.
  3. Aktivieren Sie die Einstellungen für die geschützte Ansicht (Protected View) in Adobe Reader und Acrobat, die eine zusätzliche Sandbox-Schutzebene für Dateien aus nicht vertrauenswürdigen Quellen bietet.
  4. Beschränken Sie die PDF-Dateiverarbeitung durch E-Mail-Gateway- und Web-Proxy-Richtlinien, um verdächtige PDF-Anhänge zu scannen, in Quarantäne zu stellen oder zu blockieren, bevor sie Endbenutzer erreichen.
  5. Setzen Sie Application-Whitelisting- und Endpoint-Detection-and-Response-(EDR)-Lösungen ein, um unbefugte Codeausführung zu erkennen und zu verhindern, die aus Sandbox-Escape-Exploits resultieren kann.

Technische Details

CVE-2014-0546 nutzt eine Schwachstelle im Sandbox-Schutzmechanismus von Adobe Reader und Acrobat unter Windows aus. Die Adobe-Sandbox (Protected Mode in Reader, Protected View in Acrobat) ist darauf ausgelegt, die PDF-Verarbeitung in einer eingeschränkten Umgebung auszuführen, die die Fähigkeit potenziell schädlicher Inhalte einschränkt, mit dem zugrunde liegenden Betriebssystem zu interagieren. Diese Schwachstelle ermöglicht es Angreifern, diese Einschränkungen zu umgehen und nativen Code in einem privilegierten Kontext außerhalb der Sandbox-Grenze auszuführen. Der Angriff wird über ein manipuliertes PDF-Dokument ausgeliefert, das den Sandbox-Escape während der Verarbeitung auslöst. Da kein spezifisches CWE zugewiesen wurde, ist der genaue Mechanismus nicht vollständig dokumentiert, die Schwachstelle ist jedoch konsistent mit einer unzureichenden Durchsetzung von Sicherheitsgrenzen, bei der die Sandbox eine bestimmte Operation oder einen Codepfad nicht ausreichend einschränkt, der Zugang zu privilegierten Systemressourcen ermöglicht.

Häufig gestellte Fragen

Wird CVE-2014-0546 aktiv ausgenutzt?

Ja, CISA hat die aktive Ausnutzung von CVE-2014-0546 bestätigt und die Schwachstelle in den Known Exploited Vulnerabilities (KEV) Katalog aufgenommen. Das EPSS-Perzentil von 97,5 % weist zusätzlich auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin. Organisationen, die ungepatchte Versionen von Adobe Reader oder Acrobat unter Windows einsetzen, sollten die Behebung sofort priorisieren.

Welche Produkte sind von CVE-2014-0546 betroffen?

CVE-2014-0546 betrifft Adobe Reader und Adobe Acrobat unter Windows. Obwohl genaue Versionsbereiche in den verfügbaren Daten nicht detailliert angegeben sind, wurde die Schwachstelle in Adobe-Sicherheitsupdates aus dem Jahr 2014 behoben. Alle damals aktuellen Versionen von Adobe Reader und Acrobat sollten als potenziell betroffen betrachtet werden.

Wie behebe ich CVE-2014-0546?

Installieren Sie alle verfügbaren Sicherheitsupdates von Adobe für Reader und Acrobat. Aktualisieren Sie auf die neueste unterstützte Version, um fortlaufenden Schutz zu gewährleisten. Aktivieren Sie zusätzlich die Einstellungen für die geschützte Ansicht und implementieren Sie E-Mail- und Web-Gateway-Kontrollen, um verdächtige PDF-Dateien zu filtern, bevor sie Endbenutzer erreichen.

Wie schwerwiegend ist CVE-2014-0546?

CVE-2014-0546 ist eine Sandbox-Bypass-Schwachstelle mit einem EPSS-Perzentil von 97,5 %, was sie unter die am wahrscheinlichsten ausgenutzten CVEs einreiht. Die Aufnahme in den CISA KEV-Katalog bestätigt die reale Ausnutzung. Die Fähigkeit, die Adobe-Sandbox zu umgehen und nativen Code auszuführen, macht dies zu einer schwerwiegenden Schwachstelle mit erheblichem Potenzial für eine vollständige Systemkompromittierung.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score22.33%
EPSS-Perzentil97.5%

Daten

Veröffentlicht12. August 2014
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.