CVE-2015-0310

HIGH(7.8)KEVErhöhtes Risiko

Adobe Flash Player ASLR Bypass Vulnerability

Beschreibung

CVE-2015-0310 ist eine Sicherheitsumgehungs-Schwachstelle in Adobe Flash Player, die es Angreifern ermöglicht, die Address Space Layout Randomization (ASLR) zu umgehen, einen kritischen Speicherschutzmechanismus. Durch Ausnutzung dieser Schwachstelle kann ein Angreifer normalerweise randomisierte Speicheradressen aufdecken, was die Ausnutzung anderer Memory-Corruption-Schwachstellen erheblich erleichtert. Die CISA hat CVE-2015-0310 in den KEV-Katalog aufgenommen und die aktive Ausnutzung bestätigt. Das EPSS-Perzentil von 90,0 % weist auf eine hohe Ausnutzungswahrscheinlichkeit hin. Das betroffene Produkt hat sein Lebensende erreicht und sollte entfernt werden.

KEV-Informationen

Hersteller
Adobe
Produkt
Flash Player
Hinzugefügt am
25. Mai 2022
Fälligkeitsdatum
15. Juni 2022
Erforderliche Maßnahme
The impacted product is end-of-life and should be disconnected if still in use.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
adobeflash player< 11.2.202.438; < 13.0.0.262; >= 14.0, < 16.0.0.287

Referenzen

Schwachstellentyp

Für CVE-2015-0310 ist kein spezifischer CWE-Typ in der NVD-Datenbank zugeordnet. Die Schwachstelle ermöglicht es Angreifern, ASLR (Address Space Layout Randomization) zu umgehen, indem Adobe Flash Player die Aufdeckung von Speicheradressen nicht ordnungsgemäß einschränkt. ASLR soll die Basisadressen geladener Module und Speicherallokationen randomisieren, aber diese Schwachstelle in Flash Player gibt Informationen über das Speicherlayout preis, sodass Angreifer vorhersagen können, wo Code und Daten im Speicher liegen.

Auswirkungsanalyse

CVE-2015-0310 ermöglicht eine ASLR-Umgehung in Adobe Flash Player, die zwar nicht direkt Codeausführung erlaubt, aber die Sicherheitslage betroffener Systeme kritisch schwächt, indem sie eine zentrale Exploit-Mitigation eliminiert. Vertraulichkeit: Die Schwachstelle offenbart Speicheradressinformationen, die verborgen bleiben sollten, und ermöglicht Angreifern das Mapping des Speicherlayouts. Integrität: Durch die ASLR-Umgehung kann der Angreifer Speicheradressen zuverlässig vorhersagen, die für die Erstellung von Exploit-Payloads anderer Schwachstellen benötigt werden. Verfügbarkeit: In Kombination mit Memory-Corruption-Schwachstellen ermöglicht die ASLR-Umgehung eine vollständige Systemkompromittierung. Mit einem EPSS-Perzentil von 90,0 % besteht eine hohe Ausnutzungswahrscheinlichkeit, primär als Komponente in verketteten Angriffsszenarien.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2015-0310 bestätigt und die Schwachstelle in den KEV-Katalog aufgenommen, mit dem Hinweis, dass das betroffene Produkt sein Lebensende erreicht hat. Das EPSS-Perzentil von 90,0 % weist auf eine hohe Ausnutzungswahrscheinlichkeit hin. ASLR-Bypass-Schwachstellen sind bei Angreifern besonders geschätzt, da sie als Enabler für andere Exploits dienen. CVE-2015-0310 wurde in der Praxis als Teil von Exploit-Ketten eingesetzt, in denen es die Speicherlayout-Informationen bereitstellte, die für die zuverlässige Ausnutzung separater Memory-Corruption-Schwachstellen in Flash Player benötigt werden.

Behebung

  1. Adobe Flash Player vollständig entfernen. Wie von der CISA gefordert, hat das betroffene Produkt sein Lebensende erreicht und sollte bei weiterem Einsatz deinstalliert werden. Adobe hat den Support am 31. Dezember 2020 eingestellt.
  2. Flash-Player-Browser-Plugins entfernen aus allen Browsern, einschließlich Legacy-Browser-Installationen, die Flash möglicherweise noch aktiviert haben.
  3. Alle Flash-abhängigen Inhalte und Anwendungen migrieren auf moderne Webtechnologien wie HTML5, WebAssembly und JavaScript.
  4. Flash-Inhalte am Netzwerkperimeter blockieren mittels Web-Proxies und Content-Filterung, um SWF-Datei-Downloads zu verhindern.
  5. Betriebssystem-Exploit-Mitigationen aktivieren, einschließlich ASLR, DEP und Control Flow Guard, um Defense-in-Depth-Schutz gegen ähnliche Speicheroffenlegungs-Schwachstellen in anderer Software zu gewährleisten.

Technische Details

CVE-2015-0310 ist eine Informationsoffenlegungs-Schwachstelle in Adobe Flash Player, die Address Space Layout Randomization (ASLR) umgeht. ASLR randomisiert die Basisadressen geladener Bibliotheken und Heap-Allokationen, um die Ausnutzung von Memory-Corruption-Fehlern zu erschweren. Die Schwachstelle in Flash Player ermöglicht es einem Angreifer, diese randomisierten Adressen durch einen Fehler in der internen Handhabung von Speicheradressinformationen aufzudecken. Mit Kenntnis des exakten Speicherlayouts kann der Angreifer präzise Exploit-Payloads für andere Memory-Corruption-Schwachstellen konstruieren und den ASLR-Schutz vollständig umgehen. Diese Art von Schwachstelle wird als Information Leak oder Memory Disclosure klassifiziert und ist ein kritischer Voraussetzung in modernen mehrstufigen Exploit-Ketten.

Häufig gestellte Fragen

Wird CVE-2015-0310 aktiv ausgenutzt?

Ja, CVE-2015-0310 wird aktiv ausgenutzt. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen und festgestellt, dass das Produkt sein Lebensende erreicht hat. Das EPSS-Perzentil von 90,0 % bestätigt eine hohe Ausnutzungswahrscheinlichkeit, primär als Teil mehrstufiger Angriffsketten.

Welche Produkte sind von CVE-2015-0310 betroffen?

Von CVE-2015-0310 ist Adobe Flash Player betroffen. Das Produkt hat am 31. Dezember 2020 sein Lebensende erreicht und erhält keine Sicherheitsupdates mehr. Verbleibende Installationen sind dauerhaft verwundbar.

Wie behebe ich CVE-2015-0310?

Entfernen Sie Adobe Flash Player vollständig von allen Systemen und Browsern. Migrieren Sie Flash-abhängige Anwendungen auf moderne Webtechnologien und blockieren Sie Flash-Inhalte am Netzwerkperimeter.

Wie schwerwiegend ist CVE-2015-0310?

CVE-2015-0310 ist eine ASLR-Bypass-Schwachstelle mit einem EPSS-Perzentil von 90,0 %. Obwohl sie nicht direkt Codeausführung ermöglicht, eliminiert sie einen kritischen Sicherheitsschutz und macht die Ausnutzung anderer Memory-Corruption-Schwachstellen zuverlässig.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score15.22%
EPSS-Perzentil96.5%

Daten

Veröffentlicht23. Januar 2015
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.