CVE-2015-0313
Adobe Flash Player Use-After-Free Vulnerability
Beschreibung
CVE-2015-0313 ist eine Use-After-Free-Schwachstelle in Adobe Flash Player, die Remote Code Execution durch schädliche Flash-Inhalte ermöglicht, die über Webseiten oder Online-Werbung ausgeliefert werden. Die Schwachstelle wurde als Zero-Day über Malvertising-Kampagnen auf großen Websites ausgenutzt, bevor ein Patch verfügbar war. CISA hat CVE-2015-0313 in den Known Exploited Vulnerabilities-Katalog aufgenommen. Mit einem EPSS-Score von 97,2 % (99,9. Perzentile) gehört sie zu den am häufigsten ausgenutzten Flash-Player-Schwachstellen.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| adobe | flash player | < 11.2.202.442; < 13.0.0.269; >= 14.0.0.125, < 16.0.0.305 |
| opensuse | evergreen | 11.4 |
| opensuse | opensuse | 13.1; 13.2 |
| suse | linux enterprise desktop | 11; 12 |
| suse | linux enterprise workstation extension | 12 |
| microsoft | internet explorer | 10; 11 |
| microsoft | edge | - |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html(Mailing List, Third Party Advisory)
- http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html(Mailing List, Third Party Advisory)
- http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html(Mailing List, Third Party Advisory)
- http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html(Mailing List, Third Party Advisory)
- http://packetstormsecurity.com/files/131189/Adobe-Flash-Player-ByteArray-With-Workers-Use-After-Free.html(Exploit, Third Party Advisory, VDB Entry)
- http://secunia.com/advisories/62528(Broken Link)
- http://secunia.com/advisories/62777(Broken Link)
- http://secunia.com/advisories/62895(Broken Link)
- http://www.osvdb.org/117853(Broken Link)
- http://www.securityfocus.com/bid/72429(Broken Link, Third Party Advisory, VDB Entry)
- http://www.securitytracker.com/id/1031686(Broken Link, Third Party Advisory, VDB Entry)
- https://exchange.xforce.ibmcloud.com/vulnerabilities/100641(Third Party Advisory, VDB Entry)
- https://helpx.adobe.com/security/products/flash-player/apsa15-02.html(Vendor Advisory)
- https://helpx.adobe.com/security/products/flash-player/apsb15-04.html(Broken Link)
- https://technet.microsoft.com/library/security/2755801(Patch, Vendor Advisory)
- https://www.exploit-db.com/exploits/36579/(Exploit, Third Party Advisory, VDB Entry)
- https://github.com/cisagov/vulnrichment/issues/196(Issue Tracking)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2015-0313(US Government Resource)
Schwachstellentyp
CWE-416: Use After Free
CWE-416 beschreibt eine Schwachstelle, bei der Software auf Speicher zugreift, nachdem dieser freigegeben wurde, was möglicherweise zu beliebiger Code-Ausführung führt. Bei CVE-2015-0313 enthält Adobe Flash Player eine Use-After-Free-Bedingung, die bei der Verarbeitung speziell präparierter SWF-Inhalte ausgelöst wird.
Weitere Informationen: CWE-416 — Use After Free
Auswirkungsanalyse
CVE-2015-0313 ermöglicht vollständige Remote Code Execution über den Browser ohne jegliche Benutzerinteraktion über den Besuch einer betroffenen Webseite hinaus. Die Schwachstelle wurde über Malvertising-Netzwerke ausgenutzt, was bedeutet, dass legitime große Websites unwissentlich schädliche Flash-Werbung auslieferten, die Besucher kompromittierte. Dieser Angriffsvektor gab dem Exploit eine beispiellose Reichweite, da Benutzer allein durch das Browsen populärer Websites kompromittiert wurden. Vertraulichkeit, Integrität und Verfügbarkeit betroffener Systeme wurden vollständig kompromittiert.
Exploit-Reifegrad
CVE-2015-0313 wurde als Zero-Day über Malvertising-Kampagnen ausgenutzt, die Besucher großer Websites einschließlich dailymotion.com anvisierten. Der EPSS-Score von 97,2 % (99,9. Perzentile) bestätigt sie als eine der mit nahezu sicherer Wahrscheinlichkeit ausgenutzten Schwachstellen. Das Angler-Exploit-Kit war das primäre Werkzeug für die Massenausnutzung.
Behebung
- Pflichtmaßnahme laut CISA KEV: Entfernen Sie Adobe Flash Player vollständig — Flash Player hat am 31. Dezember 2020 das End of Life erreicht.
- Verifizieren Sie die vollständige Entfernung von allen Endpunkten und deaktivieren Sie verbleibende Flash-Plugins in Browsern.
- Blockieren Sie Flash-Inhalte am Netzwerkperimeter und über Browser-Sicherheitsrichtlinien.
- Für Legacy-Anwendungen, die Flash erfordern, implementieren Sie striktes Sandboxing und Netzwerkisolierung.
- Überprüfen Sie Werbe- und Content-Delivery-Konfigurationen, um Flash-basierte Drittanbieter-Werbung auf verwalteten Websites zu blockieren.
Technische Details
CVE-2015-0313 ist eine Use-After-Free-Schwachstelle in Adobe Flash Player, die bei der Verarbeitung von SWF-Inhalten auftritt. Die Schwachstelle wird ausgelöst, wenn der Flash Player ein Speicherobjekt während einer bestimmten Sequenz von ActionScript-Operationen freigibt, aber anschließend über eine beibehaltene Referenz auf den freigegebenen Speicher zugreift. Der Angreifer nutzt diesen Dangling Pointer aus, indem er dafür sorgt, dass der freigegebene Speicher mit angreifergesteuerten Daten neu zugewiesen wird, was Heap-Korruption und Code-Ausführung ermöglicht. Das Angler-Exploit-Kit lieferte den Angriff über Flash-Werbung aus, die von legitimen Werbenetzwerken bereitgestellt wurde.
Häufig gestellte Fragen
Wird CVE-2015-0313 aktiv ausgenutzt?
Ja. CVE-2015-0313 wurde als Zero-Day über Malvertising-Kampagnen auf großen Websites ausgenutzt. Sie ist im CISA-KEV-Katalog mit einem EPSS-Score in der 99,9. Perzentile gelistet.
Welche Produkte sind von CVE-2015-0313 betroffen?
CVE-2015-0313 betrifft Adobe Flash Player auf allen Plattformen. Flash Player ist End-of-Life und sollte vollständig von allen Systemen entfernt werden.
Wie behebe ich CVE-2015-0313?
Entfernen Sie Adobe Flash Player vollständig von allen Systemen. Blockieren Sie Flash-Inhalte in Browsern und an Netzwerkperimetern.
Wie schwerwiegend ist CVE-2015-0313?
CVE-2015-0313 ist eine kritische Use-After-Free-Schwachstelle, die über Malvertising auf großen Websites ausgenutzt wurde und eine Massenkompromittierung von Benutzern ohne erforderliche Interaktion ermöglichte. Der EPSS-Score in der 99,9. Perzentile bestätigt sie als eine der am häufigsten ausgenutzten Flash-Schwachstellen.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.