CVE-2015-5122

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

Adobe Flash Player Use-After-Free Vulnerability

Beschreibung

CVE-2015-5122 ist eine Use-After-Free-Schwachstelle in Adobe Flash Player, die Remote Code Execution durch speziell präparierte Flash-Inhalte über Webbrowser ermöglicht. Wie CVE-2015-5123 wurde diese Schwachstelle im Hacking-Team-Datenleck entdeckt und als Zero-Day aktiv ausgenutzt. CISA hat CVE-2015-5122 in den Known Exploited Vulnerabilities-Katalog aufgenommen. Mit einem EPSS-Score von 97,3 % (99,9. Perzentile) zählt sie zu den weltweit am häufigsten ausgenutzten Software-Schwachstellen und wurde in zahlreiche Exploit-Kits und gezielte Angriffskampagnen integriert.

KEV-Informationen

Hersteller
Adobe
Produkt
Flash Player
Hinzugefügt am
13. April 2022
Fälligkeitsdatum
4. Mai 2022
Erforderliche Maßnahme
The impacted product is end-of-life and should be disconnected if still in use.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
adobeflash player>= 13.0, <= 13.0.0.302; >= 18.0, <= 18.0.0.203; >= 18.0, <= 18.0.0.204; >= 11.0, <= 11.2.202.481
adobeflash player desktop runtime>= 18.0, <= 18.0.0.203
redhatenterprise linux desktop5.0; 6.0
redhatenterprise linux server5.0; 6.0
redhatenterprise linux server eus6.6
redhatenterprise linux workstation5.0; 6.0
opensuseevergreen11.4
suselinux enterprise desktop11; 12
suselinux enterprise workstation extension12

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-416: Use After Free

CWE-416 beschreibt eine Schwachstelle, bei der Software auf Speicher zugreift, nachdem dieser freigegeben wurde, was zu beliebiger Code-Ausführung führen kann. Bei CVE-2015-5122 referenziert Adobe Flash Player freigegebenen Speicher im opaqueBackground-Property-Handler, wodurch ein Angreifer den Inhalt des neu zugewiesenen Speichers kontrollieren und die Ausführung auf beliebigen Code umleiten kann.

Weitere Informationen: CWE-416 — Use After Free

Auswirkungsanalyse

CVE-2015-5122 bietet vollständige Remote Code Execution über den Browser ohne erforderliche Benutzerinteraktion über den Besuch einer schädlichen Webseite hinaus. Vertraulichkeit, Integrität und Verfügbarkeit des Zielsystems werden vollständig kompromittiert, da der Angreifer Code-Ausführung auf der Privilegstufe des Browser-Prozesses erlangt. Die Ausnutzung über Malvertising-Netzwerke ermöglichte die Massenkompromittierung von Benutzern auf legitimen Websites, und die Nutzung durch das Hacking Team für gezielte Überwachung demonstriert die Wirksamkeit gegen hochwertige Ziele.

Exploit-Reifegrad

CVE-2015-5122 wurde als Zero-Day-Exploit eingesetzt, bevor ein Patch verfügbar war, entdeckt im Hacking-Team-Datenleck vom Juli 2015. Der EPSS-Score von 97,3 % (99,9. Perzentile) bestätigt nahezu sichere Ausnutzung. Mehrere große Exploit-Kits einschließlich Angler, Magnitude und Nuclear integrierten diese Schwachstelle schnell, und sie blieb jahrelang ein Hauptausnutzungsvektor.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Entfernen Sie Adobe Flash Player vollständig — Flash Player hat am 31. Dezember 2020 das End of Life erreicht.
  2. Verifizieren Sie die vollständige Entfernung von Flash Player von allen Endpunkten und Servern, einschließlich Browser-Plugin-Versionen.
  3. Blockieren Sie Flash-Inhalte am Netzwerkperimeter und in Browser-Konfigurationen.
  4. Für Legacy-Flash-Abhängigkeiten isolieren Sie Anwendungen in Sandbox-Umgebungen ohne Zugang zu sensiblen Ressourcen.
  5. Scannen Sie Systeme, die zuvor Flash Player ausgeführt haben, auf persistente Bedrohungen, die durch Ausnutzung etabliert worden sein könnten.

Technische Details

CVE-2015-5122 ist eine Use-After-Free-Schwachstelle in der Verarbeitung der opaqueBackground-Property durch Adobe Flash Player. Wenn präparierter ActionScript-Code bestimmte Operationen auf DisplayObject-Instanzen auslöst, gibt der Flash Player den mit dem opaqueBackground-Wert assoziierten Speicher frei, ohne die Referenz zu annullieren. Der nachfolgende Zugriff auf diesen Dangling Pointer ermöglicht es dem Angreifer, Heap-Metadaten zu korrumpieren und Kontrolle über den Programmausführungsfluss zu erlangen. Die Schwachstelle ist über eingebettete SWF-Inhalte in Webseiten ausnutzbar und erfordert keine Benutzerinteraktion über das Seiten-Rendering hinaus.

Häufig gestellte Fragen

Wird CVE-2015-5122 aktiv ausgenutzt?

Ja. CVE-2015-5122 wurde als Zero-Day ausgenutzt und anschließend in mehrere Exploit-Kits integriert. Sie ist im CISA-KEV-Katalog mit einem EPSS-Score in der 99,9. Perzentile gelistet.

Welche Produkte sind von CVE-2015-5122 betroffen?

CVE-2015-5122 betrifft Adobe Flash Player auf Windows-, macOS- und Linux-Plattformen. Flash Player ist End-of-Life und sollte vollständig entfernt werden.

Wie behebe ich CVE-2015-5122?

Entfernen Sie Adobe Flash Player vollständig von allen Systemen. Es gibt keine unterstützten Patches, da Flash Player eingestellt wurde. Blockieren Sie alle Flash-Inhalte in Browsern und an Netzwerkperimetern.

Wie schwerwiegend ist CVE-2015-5122?

CVE-2015-5122 ist eine kritische Remote-Code-Execution-Schwachstelle, die als Zero-Day von einer Überwachungsfirma und massenhaft über kriminelle Exploit-Kits ausgenutzt wurde. Der EPSS-Score in der 99,9. Perzentile bestätigt sie als eine der gefährlichsten jemals entdeckten Flash-Player-Schwachstellen.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score93.69%
EPSS-Perzentil99.8%

Daten

Veröffentlicht14. Juli 2015
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.