CVE-2015-5123

CRITICAL(9.8)KEVErhöhtes Risiko

Adobe Flash Player Use-After-Free Vulnerability

Beschreibung

CVE-2015-5123 ist eine Use-After-Free-Schwachstelle in Adobe Flash Player, die einem entfernten Angreifer die Ausführung beliebigen Codes auf dem System des Opfers durch speziell präparierte Flash-Inhalte über einen Webbrowser ermöglicht. Die Schwachstelle wurde im Rahmen des Hacking-Team-Datenlecks 2015 offengelegt und wurde als Zero-Day aktiv ausgenutzt, bevor ein Patch verfügbar war. CISA hat CVE-2015-5123 in den Known Exploited Vulnerabilities-Katalog aufgenommen. Mit einem EPSS-Score von 97,3 % (99,9. Perzentile) gehört diese Schwachstelle zu den am häufigsten ausgenutzten Flash-Player-Schwachstellen der Geschichte.

KEV-Informationen

Hersteller
Adobe
Produkt
Flash Player
Hinzugefügt am
13. April 2022
Fälligkeitsdatum
4. Mai 2022
Erforderliche Maßnahme
The impacted product is end-of-life and should be disconnected if still in use.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
redhatenterprise linux desktop5.0; 6.0
redhatenterprise linux server5.0; 6.0
redhatenterprise linux server eus6.6
redhatenterprise linux workstation5.0; 6.0
opensuseevergreen11.4
suselinux enterprise desktop11; 12
suselinux enterprise workstation extension12
adobeflash player>= 11.0, <= 11.2.202.481; >= 13.0, <= 13.0.0.302; >= 18.0, <= 18.0.0.203
adobeflash player desktop runtime>= 18.0, <= 18.0.0.203

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-416: Use After Free

CWE-416 beschreibt eine Schwachstelle, bei der Software auf Speicher zugreift, nachdem dieser freigegeben wurde, was zu Programmabstürzen, Ausführung beliebigen Codes oder anderem unerwarteten Verhalten führen kann. Bei CVE-2015-5123 enthält Adobe Flash Player eine Use-After-Free-Bedingung in der DisplayObject-Klasse, die durch speziell präparierte Flash-Inhalte ausgelöst werden kann.

Weitere Informationen: CWE-416 — Use After Free

Auswirkungsanalyse

CVE-2015-5123 ermöglicht vollständige Remote Code Execution über den Browser, wobei lediglich erforderlich ist, dass das Opfer eine Webseite besucht oder eine Werbung mit schädlichem Flash-Inhalt ansieht. Die Vertraulichkeitsauswirkung ist vollständig — der Code des Angreifers läuft mit den Rechten des Benutzers und kann auf alle Dateien, Zugangsdaten und Daten des Systems zugreifen. Die Integritätsauswirkung ist ebenso umfassend und ermöglicht die Installation von Malware, Backdoors und Rootkits. Die Verfügbarkeit kann durch Ransomware oder destruktive Payloads vollständig kompromittiert werden. Das Zero-Click-Ausnutzungsmodell über Web-Browsing und die Ausnutzung vor Verfügbarkeit eines Patches durch das Hacking Team demonstrieren die Schwere dieser Schwachstelle.

Exploit-Reifegrad

CVE-2015-5123 wurde als Zero-Day-Schwachstelle ausgenutzt, bevor ein Patch existierte, nachdem sie im geleakten Hacking-Team-Arsenal im Juli 2015 entdeckt wurde. Der EPSS-Score von 97,3 % (99,9. Perzentile) bestätigt sie als eine der am häufigsten ausgenutzten Flash-Player-Schwachstellen weltweit. Mehrere Exploit-Kits integrierten diese Schwachstelle für Drive-by-Download-Kampagnen, und staatliche Akteure nutzten sie für gezielte Überwachungsoperationen.

Behebung

  1. Pflichtmaßnahme laut CISA KEV und Adobe End-of-Life: Entfernen Sie Adobe Flash Player vollständig von allen Systemen — Flash Player hat am 31. Dezember 2020 das End of Life erreicht und erhält keine Sicherheitsupdates mehr.
  2. Verifizieren Sie, dass Flash Player von allen Systemen entfernt wurde, einschließlich älterer Installationen, die bei der Migration möglicherweise übersehen wurden.
  3. Konfigurieren Sie Webbrowser so, dass Flash-Inhalte blockiert werden, und stellen Sie sicher, dass eingebettete Flash-Plugins deaktiviert sind.
  4. Für Legacy-Anwendungen, die Flash erfordern, implementieren Sie Anwendungsisolierung durch virtuelle Maschinen oder Container ohne Netzwerkzugang zu sensiblen Ressourcen.
  5. Überprüfen Sie Systeme, die zuvor Flash Player ausgeführt haben, auf verbliebene Malware oder persistenten Zugang.

Technische Details

CVE-2015-5123 ist eine Use-After-Free-Schwachstelle in der DisplayObject-Klassen-Implementierung von Adobe Flash Player. Wenn speziell konstruierter ActionScript-Code bestimmte Objekt-Lebenszyklus-Operationen auslöst, gibt der Flash Player eine DisplayObject-Speicherzuweisung frei, behält aber eine Referenz auf die freigegebene Speicherstelle. Der nachfolgende Zugriff auf diesen Dangling Pointer ermöglicht es dem Angreifer, den Inhalt des neu zugewiesenen Speichers zu kontrollieren und mittels Heap-Spray-Techniken den Ausführungsfluss auf angreifergesteuerten Shellcode umzuleiten. Die Schwachstelle wird durch eingebettete SWF-Inhalte ausgelöst, die vom Flash-Player-Browser-Plugin verarbeitet werden.

Häufig gestellte Fragen

Wird CVE-2015-5123 aktiv ausgenutzt?

Ja. CVE-2015-5123 wurde ursprünglich als Zero-Day vom Hacking Team ausgenutzt und anschließend in mehrere Exploit-Kits integriert. Sie ist im CISA-KEV-Katalog mit einem EPSS-Score in der 99,9. Perzentile gelistet.

Welche Produkte sind von CVE-2015-5123 betroffen?

CVE-2015-5123 betrifft Adobe Flash Player auf allen Plattformen, einschließlich Windows, macOS und Linux. Flash Player hat im Dezember 2020 das End of Life erreicht und sollte vollständig von allen Systemen entfernt werden.

Wie behebe ich CVE-2015-5123?

Entfernen Sie Adobe Flash Player vollständig von allen Systemen. Flash Player ist End-of-Life und erhält keine Sicherheitsupdates mehr. Blockieren Sie Flash-Inhalte in allen Webbrowsern.

Wie schwerwiegend ist CVE-2015-5123?

CVE-2015-5123 ist eine kritische Remote-Code-Execution-Schwachstelle, die als Zero-Day ausgenutzt wurde. Der EPSS-Score in der 99,9. Perzentile bestätigt sie als eine der am häufigsten ausgenutzten Flash-Schwachstellen. Die primäre Abhilfe ist die vollständige Entfernung von Flash Player.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score18.49%
EPSS-Perzentil97.0%

Daten

Veröffentlicht14. Juli 2015
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.