CVE-2016-4171
Adobe Flash Player Remote Code Execution Vulnerability
Beschreibung
CVE-2016-4171 ist eine kritische Schwachstelle, die Adobe Flash Player betrifft. Eine nicht näher spezifizierte Schwachstelle in Adobe Flash Player ermöglicht Remote-Codeausführung. Ein Angreifer kann diese Schwachstelle ohne Authentifizierung über das Netzwerk ausnutzen. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 50,54% (97,8. Perzentile) weist auf eine deutlich erhöhte Ausnutzungswahrscheinlichkeit hin.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| adobe | flash player | <= 11.2.202.621; <= 21.0.0.242; <= 18.0.0.352 |
| redhat | enterprise linux desktop | 5.0; 6.0 |
| redhat | enterprise linux server | 5.0; 6.0 |
| redhat | enterprise linux workstation | 5.0; 6.0 |
| opensuse | opensuse | 13.1; 13.2 |
| suse | linux enterprise desktop | 12 |
| suse | linux enterprise workstation extension | 12 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00031.html(Mailing List, Third Party Advisory)
- http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00035.html(Mailing List, Third Party Advisory)
- http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00038.html(Mailing List, Third Party Advisory)
- http://www.securityfocus.com/bid/91184(Third Party Advisory, VDB Entry)
- http://www.securitytracker.com/id/1036094(Third Party Advisory, VDB Entry)
- https://access.redhat.com/errata/RHSA-2016:1238(Third Party Advisory)
- https://helpx.adobe.com/security/products/flash-player/apsa16-03.html(Vendor Advisory)
- https://helpx.adobe.com/security/products/flash-player/apsb16-18.html(Vendor Advisory)
- https://security.gentoo.org/glsa/201606-08(Third Party Advisory)
- https://www.kb.cert.org/vuls/id/748992(Third Party Advisory, US Government Resource)
- https://github.com/cisagov/vulnrichment/issues/196(Issue Tracking)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2016-4171(US Government Resource)
Schwachstellentyp
Nicht spezifizierte Schwäche
Für diese Schwachstelle wurde keine spezifische CWE-Klassifizierung zugewiesen. Die zugrunde liegende Schwäche ermöglicht die Remote-Ausnutzung von Adobe Flash Player und kann zu unbefugtem Zugriff oder Codeausführung führen.
Weitere Informationen: CWE-Datenbank
Auswirkungsanalyse
CVE-2016-4171 hat einen CVSS-3.1-Basiswert von 9.8 (CRITICAL) und stellt ein ernsthaftes Risiko für betroffene Umgebungen dar. Eine erfolgreiche Ausnutzung kann zu vollständige Kompromittierung der Datenvertraulichkeit, vollständige Kompromittierung der Systemintegrität und vollständiger Denial-of-Service führen. Der Angriffsvektor ist netzwerkbasiert mit niedriger Komplexität, was bedeutet, dass die Ausnutzung unkompliziert und zuverlässig wiederholbar ist. Organisationen, die Adobe Flash Player einsetzen, sind einem konkreten Risiko von unbefugtem Zugriff, Datenverlust und Betriebsunterbrechung ausgesetzt, wenn diese Schwachstelle nicht behoben wird.
Exploit-Reifegrad
CVE-2016-4171 ist im CISA Known Exploited Vulnerabilities-Katalog mit einer Behebungsfrist bis 2022-04-15 gelistet, was bestätigt, dass reale Ausnutzung beobachtet wurde. Der EPSS-Score von 50,54% (97,8. Perzentile) zählt diese Schwachstelle zu denjenigen mit der höchsten Ausnutzungswahrscheinlichkeit.
Behebung
- Pflichtmaßnahme laut CISA KEV: Das betroffene Produkt hat das End-of-Life erreicht und sollte vom Netzwerk getrennt werden, falls es noch in Betrieb ist. Dies ist die von CISA vorgeschriebene Behebungsmaßnahme und sollte sofort priorisiert werden.
- Falls das Gerät nicht sofort außer Betrieb genommen werden kann, isolieren Sie es vom Netzwerk durch strikte Firewall-Regeln, die jeglichen eingehenden Zugriff aus nicht vertrauenswürdigen Netzwerken blockieren.
- Planen und führen Sie die Migration auf ein unterstütztes Ersatzprodukt durch, das aktive Sicherheitsupdates erhält.
- Überprüfen Sie Netzwerk-Logs und Gerätekonfigurationen auf Indikatoren einer Kompromittierung, einschließlich unerwarteter ausgehender Verbindungen, unautorisierter Konfigurationsänderungen oder neu erstellter Konten.
- Implementieren Sie Netzwerküberwachung, um Ausnutzungsversuche gegen die betroffenen Flash Player-Systeme zu erkennen.
Technische Details
CVE-2016-4171 ist über das Netzwerk ohne jegliche vorherige Authentifizierung ausnutzbar. Eine nicht näher spezifizierte Schwachstelle in Adobe Flash Player ermöglicht Remote-Codeausführung. Die Angriffskomplexität ist als niedrig eingestuft, was bedeutet, dass keine speziellen Bedingungen oder Vorbereitungen über den Netzwerkzugriff auf das Ziel hinaus erforderlich sind. Der Geltungsbereich ist unverändert, was bedeutet, dass die Auswirkung auf die verwundbare Komponente beschränkt ist. Der CVSS-3.1-Basiswert von 9.8 spiegelt die Kombination dieser Faktoren und das Potenzial für erhebliche Schäden an betroffenen Systemen wider.
Häufig gestellte Fragen
Wird CVE-2016-4171 aktiv ausgenutzt?
Ja. CISA hat die aktive Ausnutzung bestätigt, indem CVE-2016-4171 in den Known Exploited Vulnerabilities-Katalog aufgenommen wurde. Der EPSS-Score von 50,54% (97,8. Perzentile) weist zusätzlich auf eine hohe Ausnutzungswahrscheinlichkeit hin.
Welche Produkte sind von CVE-2016-4171 betroffen?
CVE-2016-4171 betrifft Adobe Flash Player. Konkret betroffen sind unter anderem adobe flash player, redhat enterprise linux desktop, redhat enterprise linux server, redhat enterprise linux workstation, opensuse opensuse und weitere.
Wie behebe ich CVE-2016-4171?
Das betroffene Produkt hat das End-of-Life erreicht und sollte vom Netzwerk getrennt werden, falls es noch in Betrieb ist. Migrieren Sie so schnell wie möglich auf ein unterstütztes Produkt.
Wie schwerwiegend ist CVE-2016-4171?
CVE-2016-4171 hat einen CVSS-3.1-Score von 9.8 (CRITICAL). Dies ist eine kritische Schwachstelle, die mit höchster Priorität behoben werden sollte. Die Schwachstelle ermöglicht nicht authentifizierten entfernten Angreifern die potenzielle Kompromittierung betroffener Flash Player-Systeme.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.