CVE-2015-0311

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

Adobe Flash Player Remote Code Execution Vulnerability

Beschreibung

CVE-2015-0311 ist eine Use-After-Free-Schwachstelle in Adobe Flash Player, die Remote Code Execution durch schädliche SWF-Inhalte ermöglicht. Die Schwachstelle wurde als Zero-Day vom Angler-Exploit-Kit ausgenutzt und lieferte Drive-by-Download-Angriffe über kompromittierte Webseiten aus. CISA hat CVE-2015-0311 in den Known Exploited Vulnerabilities-Katalog aufgenommen. Mit einem EPSS-Score von 97,4 % (99,9. Perzentile) ist dies eine der am häufigsten ausgenutzten Flash-Player-Schwachstellen, die während ihres aktiven Ausnutzungsfensters weit verbreitete Drive-by-Download-Kampagnen angetrieben hat.

KEV-Informationen

Hersteller
Adobe
Produkt
Flash Player
Hinzugefügt am
13. April 2022
Fälligkeitsdatum
4. Mai 2022
Erforderliche Maßnahme
The impacted product is end-of-life and should be disconnected if still in use.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

Betroffene Produkte

HerstellerProduktVersion
adobeflash player<= 11.2.202.438; <= 13.0.0.262; >= 14.0.0.125, < 16.0.0.287
suselinux enterprise desktop11; 12
suselinux enterprise workstation extension12
microsoftinternet explorer10; 11
microsoftedge-

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-416: Use After Free

CWE-416 beschreibt eine Schwachstelle, bei der Software auf Speicher zugreift, nachdem dieser freigegeben wurde, was zu Programmabstürzen oder beliebiger Code-Ausführung führen kann. Bei CVE-2015-0311 greift Adobe Flash Player auf freigegebenen Speicher bei der Verarbeitung präparierter SWF-Inhalte zu, wodurch ein Angreifer den Inhalt des freigegebenen Speichers kontrollieren und die Programmausführung umleiten kann.

Weitere Informationen: CWE-416 — Use After Free

Auswirkungsanalyse

CVE-2015-0311 bietet vollständige Remote Code Execution über den Browser, wobei die Ausnutzung lediglich erfordert, dass ein Opfer eine Webseite mit schädlichem Flash-Inhalt ansieht. Die Schwachstelle wurde in Drive-by-Download-Kampagnen eingesetzt, die keinerlei Benutzerinteraktion erforderten, was sie zu einem extrem effektiven Massenausnutzungs-Werkzeug machte. Alle Aspekte der Systemsicherheit werden bei erfolgreicher Ausnutzung kompromittiert — Vertraulichkeit durch Datendiebstahl, Integrität durch Malware-Installation und Verfügbarkeit durch Ransomware oder destruktive Payloads.

Exploit-Reifegrad

CVE-2015-0311 wurde als Zero-Day vom Angler-Exploit-Kit ausgenutzt, bevor Adobe einen Patch veröffentlichte. Der EPSS-Score von 97,4 % (99,9. Perzentile) zählt sie zu den weltweit am häufigsten ausgenutzten Software-Schwachstellen. Das Angler-Exploit-Kit nutzte diese Schwachstelle als primären Payload-Auslieferungsmechanismus über kompromittierte Websites und Malvertising-Netzwerke.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Entfernen Sie Adobe Flash Player vollständig — Flash Player ist seit dem 31. Dezember 2020 End-of-Life.
  2. Verifizieren Sie die vollständige Entfernung von allen Endpunkten und Serversystemen.
  3. Blockieren Sie Flash-Inhalte an Netzwerkperimetern, Proxy-Servern und in Browser-Konfigurationen.
  4. Für Legacy-Flash-Abhängigkeiten verwenden Sie Anwendungsvirtualisierung mit strikter Netzwerkisolierung.
  5. Überprüfen Sie Systeme auf verbliebene Malware aus historischen Ausnutzungskampagnen.

Technische Details

CVE-2015-0311 ist eine Use-After-Free-Schwachstelle in Adobe Flash Player, die bei der Verarbeitung speziell präparierter SWF-Dateien auftritt. Die Flash-Player-Laufzeitumgebung gibt eine Speicherzuweisung während eines bestimmten ActionScript-Ausführungspfads frei, behält aber eine Referenz auf den freigegebenen Speicher. Wenn die hängende Referenz anschließend dereferenziert wird, kann der Angreifer über Heap-Manipulationstechniken den Inhalt an dieser Speicherstelle kontrollieren und die Ausführung auf Shellcode umleiten. Das Angler-Exploit-Kit nutzte diese Schwachstelle über obfuskierte SWF-Dateien in Webseiten mit Heap-Spray- und Return-Oriented-Programming-(ROP)-Techniken aus.

Häufig gestellte Fragen

Wird CVE-2015-0311 aktiv ausgenutzt?

Ja. CVE-2015-0311 wurde als Zero-Day vom Angler-Exploit-Kit für Drive-by-Download-Kampagnen ausgenutzt. Sie ist im CISA-KEV-Katalog mit einem EPSS-Score in der 99,9. Perzentile gelistet.

Welche Produkte sind von CVE-2015-0311 betroffen?

CVE-2015-0311 betrifft Adobe Flash Player auf allen Plattformen. Flash Player ist End-of-Life und sollte vollständig entfernt werden.

Wie behebe ich CVE-2015-0311?

Entfernen Sie Adobe Flash Player vollständig von allen Systemen. Blockieren Sie Flash-Inhalte in Browsern und an Netzwerkperimetern.

Wie schwerwiegend ist CVE-2015-0311?

CVE-2015-0311 ist eine kritische Use-After-Free-Schwachstelle, die massenhafte Drive-by-Download-Kampagnen über das Angler-Exploit-Kit angetrieben hat. Der EPSS-Score in der 99,9. Perzentile bestätigt sie als eine der am häufigsten ausgenutzten Flash-Player-Schwachstellen.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score85.82%
EPSS-Perzentil99.7%

Daten

Veröffentlicht23. Januar 2015
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.