CVE-2015-8651

HIGH(8.8)KEVWahrscheinlich ausgenutzt

Adobe Flash Player Integer Overflow Vulnerability

Beschreibung

CVE-2015-8651 ist eine Integer-Overflow-Schwachstelle in Adobe Flash Player, die Angreifern die Ausführung von beliebigem Code ermöglicht. Die Schwachstelle tritt auf, wenn Flash Player speziell gestaltete Inhalte verarbeitet, die einen Integer-Overflow bei der Speicherzuweisung auslösen und über Heap Corruption zur Codeausführung führen. Diese Adobe-Flash-Player-Schwachstelle wurde in gezielten Angriffskampagnen weit verbreitet ausgenutzt. Die CISA hat CVE-2015-8651 in den KEV-Katalog aufgenommen und die aktive Ausnutzung bestätigt. Das EPSS-Perzentil von 99,6 % weist auf eine nahezu sichere Ausnutzungsaktivität hin. Das betroffene Produkt hat sein Lebensende erreicht und sollte entfernt werden.

KEV-Informationen

Hersteller
Adobe
Produkt
Flash Player
Hinzugefügt am
25. Mai 2022
Fälligkeitsdatum
15. Juni 2022
Erforderliche Maßnahme
The impacted product is end-of-life and should be disconnected if still in use.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
adobeair sdk< 20.0.0.233
adobeair sdk \& compiler< 20.0.0.233
adobeflash player< 11.2.202.559; < 18.0.0.324; >= 19.0.0.185, < 20.0.0.267
adobeair< 20.0.0.233
redhatenterprise linux desktop5.0; 6.0
redhatenterprise linux server5.0; 6.0
redhatenterprise linux workstation5.0; 6.0
opensuseevergreen11.4
opensuseopensuse13.1; 13.2
suselinux enterprise desktop11; 12
suselinux enterprise workstation extension12
hpinsight control< 7.6
hpinsight control server provisioning< 7.6
hpmatrix operating environment7.6
hpsystem management homepage< 7.6
hpsystems insight manager< 7.6
hpversion control repository manager< 7.6

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

Für CVE-2015-8651 ist kein spezifischer CWE-Typ in der NVD-Datenbank zugeordnet. Die Schwachstelle ist ein Integer Overflow in Adobe Flash Player. Integer Overflow tritt auf, wenn eine arithmetische Operation einen Wert erzeugt, der die Speicherkapazität des verwendeten Integer-Typs überschreitet, wodurch der Wert auf eine kleine oder negative Zahl umläuft. In Flash Player führt dieser Überlauf zu einer zu kleinen Heap-Allokation, und wenn nachfolgende Operationen Daten in diesen zu kleinen Puffer schreiben, tritt Heap Corruption auf, die beliebige Codeausführung ermöglicht.

Auswirkungsanalyse

CVE-2015-8651 ermöglicht Remote Code Execution über einen Integer Overflow in Adobe Flash Player. Die Schwachstelle ist aus der Ferne über Flash-Inhalte in Webseiten, E-Mails oder Dokumenten ausnutzbar. Vertraulichkeit (Hoch): Erfolgreiche Ausnutzung gewährt dem Angreifer vollen Zugriff auf Daten des Browser-Prozesses, einschließlich Session-Cookies, zwischengespeicherter Zugangsdaten und lokaler Dateien. Integrität (Hoch): Beliebige Codeausführung ermöglicht die Installation persistenter Malware und die Einrichtung von Command-and-Control-Kanälen. Verfügbarkeit (Hoch): Kompromittierte Systeme können in Botnets eingebunden oder durch Ransomware verschlüsselt werden. Mit einem EPSS-Perzentil von 99,6 % besteht eine nahezu sichere Ausnutzungswahrscheinlichkeit.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2015-8651 bestätigt und die Schwachstelle in den KEV-Katalog aufgenommen, mit dem Hinweis, dass das betroffene Produkt sein Lebensende erreicht hat. Das EPSS-Perzentil von 99,6 % ordnet diese Schwachstelle unter die am aktivsten ausgenutzten ein. CVE-2015-8651 wurde in gezielten Angriffskampagnen einschließlich staatlich gesponserter Operationen ausgenutzt. Der Exploit wurde in mehrere Exploit-Kits integriert, die für großflächige Drive-by-Download-Kampagnen genutzt wurden, was sie zu einer der wirkungsvollsten Flash-Player-Schwachstellen sowohl bei gezielten als auch bei opportunistischen Angriffen macht.

Behebung

  1. Adobe Flash Player vollständig entfernen. Wie von der CISA gefordert, hat das betroffene Produkt sein Lebensende erreicht und sollte bei weiterem Einsatz deinstalliert werden. Adobe hat den Support am 31. Dezember 2020 eingestellt.
  2. Flash-Player-Browser-Plugins entfernen aus allen Browsern. Die vollständige Entfernung mittels Endpoint-Management-Tools und Software-Inventarsystemen verifizieren.
  3. Flash-abhängige Anwendungen migrieren auf moderne Webtechnologien wie HTML5, WebAssembly und JavaScript.
  4. Flash-Inhalte am Netzwerkperimeter blockieren mittels Web-Proxies und Content-Filterung, um .swf-Datei-Downloads zu verhindern.
  5. Alle Flash-Player-Installationen im Unternehmen prüfen und entfernen, einschließlich Standalone-Player, AIR-Laufzeitumgebung und eingebetteter Flash-Komponenten in Drittanbieter-Anwendungen.

Technische Details

CVE-2015-8651 ist eine Integer-Overflow-Schwachstelle in Adobe Flash Player, die zu Heap Corruption und beliebiger Codeausführung führt. Der Fehler tritt bei der Verarbeitung speziell gestalteter SWF-Inhalte auf, wenn eine arithmetische Operation an Größen- oder Längenwerten einen Integer-Typ überläuft und einen Wert kleiner als erwartet erzeugt. Dies resultiert in einer zu kleinen Heap-Puffer-Allokation. Wenn die Flash-Laufzeitumgebung anschließend Daten mit der ursprünglichen (Vor-Overflow-)Größe in diesen Puffer schreibt, wird angrenzender Heap-Speicher korrumpiert. Der Angreifer kann die Overflow-Bedingungen und das Heap-Layout durch sorgfältige SWF-Inhaltskonstruktion präzise kontrollieren, um spezifische Heap-Objekte oder Metadaten zu überschreiben und die Programmausführung umzuleiten.

Häufig gestellte Fragen

Wird CVE-2015-8651 aktiv ausgenutzt?

Ja, CVE-2015-8651 wird aktiv ausgenutzt, mit nahezu sicherer Ausnutzungsaktivität. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen und festgestellt, dass das Produkt sein Lebensende erreicht hat. Das EPSS-Perzentil von 99,6 % ordnet sie unter die am häufigsten ausgenutzten Schwachstellen ein.

Welche Produkte sind von CVE-2015-8651 betroffen?

Von CVE-2015-8651 ist Adobe Flash Player betroffen. Das Produkt hat am 31. Dezember 2020 sein Lebensende erreicht und erhält keine Sicherheitsupdates mehr. Verbleibende Installationen sind dauerhaft verwundbar.

Wie behebe ich CVE-2015-8651?

Entfernen Sie Adobe Flash Player vollständig von allen Systemen und Browsern. Migrieren Sie Flash-abhängige Inhalte auf moderne Webtechnologien und blockieren Sie Flash-Inhalte am Netzwerkperimeter.

Wie schwerwiegend ist CVE-2015-8651?

CVE-2015-8651 ist eine Remote-Code-Execution-Schwachstelle mit einem EPSS-Perzentil von 99,6 %, was auf nahezu sichere Ausnutzung hinweist. Die Schwere wird durch den End-of-Life-Status, den bestätigten Einsatz in staatlich gesponserten Angriffen und die Integration in weit verbreitete Exploit-Kits verstärkt.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score67.92%
EPSS-Perzentil99.3%

Daten

Veröffentlicht28. Dezember 2015
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.