CVE-2015-8651
Adobe Flash Player Integer Overflow Vulnerability
Beschreibung
CVE-2015-8651 ist eine Integer-Overflow-Schwachstelle in Adobe Flash Player, die Angreifern die Ausführung von beliebigem Code ermöglicht. Die Schwachstelle tritt auf, wenn Flash Player speziell gestaltete Inhalte verarbeitet, die einen Integer-Overflow bei der Speicherzuweisung auslösen und über Heap Corruption zur Codeausführung führen. Diese Adobe-Flash-Player-Schwachstelle wurde in gezielten Angriffskampagnen weit verbreitet ausgenutzt. Die CISA hat CVE-2015-8651 in den KEV-Katalog aufgenommen und die aktive Ausnutzung bestätigt. Das EPSS-Perzentil von 99,6 % weist auf eine nahezu sichere Ausnutzungsaktivität hin. Das betroffene Produkt hat sein Lebensende erreicht und sollte entfernt werden.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| adobe | air sdk | < 20.0.0.233 |
| adobe | air sdk \& compiler | < 20.0.0.233 |
| adobe | flash player | < 11.2.202.559; < 18.0.0.324; >= 19.0.0.185, < 20.0.0.267 |
| adobe | air | < 20.0.0.233 |
| redhat | enterprise linux desktop | 5.0; 6.0 |
| redhat | enterprise linux server | 5.0; 6.0 |
| redhat | enterprise linux workstation | 5.0; 6.0 |
| opensuse | evergreen | 11.4 |
| opensuse | opensuse | 13.1; 13.2 |
| suse | linux enterprise desktop | 11; 12 |
| suse | linux enterprise workstation extension | 12 |
| hp | insight control | < 7.6 |
| hp | insight control server provisioning | < 7.6 |
| hp | matrix operating environment | 7.6 |
| hp | system management homepage | < 7.6 |
| hp | systems insight manager | < 7.6 |
| hp | version control repository manager | < 7.6 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00045.html(Mailing List, Third Party Advisory)
- http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00046.html(Mailing List, Third Party Advisory)
- http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00047.html(Mailing List, Third Party Advisory)
- http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00048.html(Mailing List, Third Party Advisory)
- http://rhn.redhat.com/errata/RHSA-2015-2697.html(Third Party Advisory)
- http://www.securityfocus.com/bid/79705(Broken Link, Third Party Advisory, VDB Entry)
- http://www.securitytracker.com/id/1034544(Broken Link, Third Party Advisory, VDB Entry)
- https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05356388(Third Party Advisory)
- https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05385680(Third Party Advisory)
- https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722(Third Party Advisory)
- https://helpx.adobe.com/security/products/flash-player/apsb16-01.html(Not Applicable, Patch, Vendor Advisory)
- https://security.gentoo.org/glsa/201601-03(Third Party Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2015-8651(US Government Resource)
Schwachstellentyp
Für CVE-2015-8651 ist kein spezifischer CWE-Typ in der NVD-Datenbank zugeordnet. Die Schwachstelle ist ein Integer Overflow in Adobe Flash Player. Integer Overflow tritt auf, wenn eine arithmetische Operation einen Wert erzeugt, der die Speicherkapazität des verwendeten Integer-Typs überschreitet, wodurch der Wert auf eine kleine oder negative Zahl umläuft. In Flash Player führt dieser Überlauf zu einer zu kleinen Heap-Allokation, und wenn nachfolgende Operationen Daten in diesen zu kleinen Puffer schreiben, tritt Heap Corruption auf, die beliebige Codeausführung ermöglicht.
Auswirkungsanalyse
CVE-2015-8651 ermöglicht Remote Code Execution über einen Integer Overflow in Adobe Flash Player. Die Schwachstelle ist aus der Ferne über Flash-Inhalte in Webseiten, E-Mails oder Dokumenten ausnutzbar. Vertraulichkeit (Hoch): Erfolgreiche Ausnutzung gewährt dem Angreifer vollen Zugriff auf Daten des Browser-Prozesses, einschließlich Session-Cookies, zwischengespeicherter Zugangsdaten und lokaler Dateien. Integrität (Hoch): Beliebige Codeausführung ermöglicht die Installation persistenter Malware und die Einrichtung von Command-and-Control-Kanälen. Verfügbarkeit (Hoch): Kompromittierte Systeme können in Botnets eingebunden oder durch Ransomware verschlüsselt werden. Mit einem EPSS-Perzentil von 99,6 % besteht eine nahezu sichere Ausnutzungswahrscheinlichkeit.
Exploit-Reifegrad
Die CISA hat die aktive Ausnutzung von CVE-2015-8651 bestätigt und die Schwachstelle in den KEV-Katalog aufgenommen, mit dem Hinweis, dass das betroffene Produkt sein Lebensende erreicht hat. Das EPSS-Perzentil von 99,6 % ordnet diese Schwachstelle unter die am aktivsten ausgenutzten ein. CVE-2015-8651 wurde in gezielten Angriffskampagnen einschließlich staatlich gesponserter Operationen ausgenutzt. Der Exploit wurde in mehrere Exploit-Kits integriert, die für großflächige Drive-by-Download-Kampagnen genutzt wurden, was sie zu einer der wirkungsvollsten Flash-Player-Schwachstellen sowohl bei gezielten als auch bei opportunistischen Angriffen macht.
Behebung
- Adobe Flash Player vollständig entfernen. Wie von der CISA gefordert, hat das betroffene Produkt sein Lebensende erreicht und sollte bei weiterem Einsatz deinstalliert werden. Adobe hat den Support am 31. Dezember 2020 eingestellt.
- Flash-Player-Browser-Plugins entfernen aus allen Browsern. Die vollständige Entfernung mittels Endpoint-Management-Tools und Software-Inventarsystemen verifizieren.
- Flash-abhängige Anwendungen migrieren auf moderne Webtechnologien wie HTML5, WebAssembly und JavaScript.
- Flash-Inhalte am Netzwerkperimeter blockieren mittels Web-Proxies und Content-Filterung, um .swf-Datei-Downloads zu verhindern.
- Alle Flash-Player-Installationen im Unternehmen prüfen und entfernen, einschließlich Standalone-Player, AIR-Laufzeitumgebung und eingebetteter Flash-Komponenten in Drittanbieter-Anwendungen.
Technische Details
CVE-2015-8651 ist eine Integer-Overflow-Schwachstelle in Adobe Flash Player, die zu Heap Corruption und beliebiger Codeausführung führt. Der Fehler tritt bei der Verarbeitung speziell gestalteter SWF-Inhalte auf, wenn eine arithmetische Operation an Größen- oder Längenwerten einen Integer-Typ überläuft und einen Wert kleiner als erwartet erzeugt. Dies resultiert in einer zu kleinen Heap-Puffer-Allokation. Wenn die Flash-Laufzeitumgebung anschließend Daten mit der ursprünglichen (Vor-Overflow-)Größe in diesen Puffer schreibt, wird angrenzender Heap-Speicher korrumpiert. Der Angreifer kann die Overflow-Bedingungen und das Heap-Layout durch sorgfältige SWF-Inhaltskonstruktion präzise kontrollieren, um spezifische Heap-Objekte oder Metadaten zu überschreiben und die Programmausführung umzuleiten.
Häufig gestellte Fragen
Wird CVE-2015-8651 aktiv ausgenutzt?
Ja, CVE-2015-8651 wird aktiv ausgenutzt, mit nahezu sicherer Ausnutzungsaktivität. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen und festgestellt, dass das Produkt sein Lebensende erreicht hat. Das EPSS-Perzentil von 99,6 % ordnet sie unter die am häufigsten ausgenutzten Schwachstellen ein.
Welche Produkte sind von CVE-2015-8651 betroffen?
Von CVE-2015-8651 ist Adobe Flash Player betroffen. Das Produkt hat am 31. Dezember 2020 sein Lebensende erreicht und erhält keine Sicherheitsupdates mehr. Verbleibende Installationen sind dauerhaft verwundbar.
Wie behebe ich CVE-2015-8651?
Entfernen Sie Adobe Flash Player vollständig von allen Systemen und Browsern. Migrieren Sie Flash-abhängige Inhalte auf moderne Webtechnologien und blockieren Sie Flash-Inhalte am Netzwerkperimeter.
Wie schwerwiegend ist CVE-2015-8651?
CVE-2015-8651 ist eine Remote-Code-Execution-Schwachstelle mit einem EPSS-Perzentil von 99,6 %, was auf nahezu sichere Ausnutzung hinweist. Die Schwere wird durch den End-of-Life-Status, den bestätigten Einsatz in staatlich gesponserten Angriffen und die Integration in weit verbreitete Exploit-Kits verstärkt.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.