Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Adobe Flash Player 21.0.0.197 Pufferüberlauf [CVE-2016-1019]

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Adobe Flash Player 21.0.0.197 Pufferüberlauf [CVE-2016-1019]


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 81608
Betroffen: Adobe Flash Player 21.0.0.197
Veröffentlicht: 05.04.2016 (Kafeine/Genwei Jiang/Clement Lecigne)
Risiko: kritisch

Erstellt: 06.04.2016
Eintrag: 74.4% komplett

Beschreibung

Eine Schwachstelle wurde in Adobe Flash Player 21.0.0.197 gefunden. Sie wurde als kritisch eingestuft. Betroffen davon ist eine unbekannte Funktion. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 05.04.2016 durch Kafeine, Genwei Jiang und Clement Lecigne als APSA16-01 in Form eines bestätigten Security Advisories (Website) veröffentlicht. Auf helpx.adobe.com kann das Advisory eingesehen werden. Die Herausgabe geschah hierbei in Zusammenarbeit mit dem Hersteller. Die Identifikation der Schwachstelle findet seit dem 22.12.2015 als CVE-2016-1019 statt. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind zwar keine technische Details, jedoch ein privater Exploit zur Schwachstelle bekannt.

Er wird als hoch funktional gehandelt. Das Advisory zeigt auf:

Adobe is aware of reports that CVE-2016-1019 is being actively exploited on systems running Windows 7 and Windows XP with Flash Player version 20.0.0.306 and earlier.

Ein Upgrade auf die Version 21.0.0.182 vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Adobe hat hiermit sofort reagiert. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von X-Force (111955) dokumentiert.

CVSS

Base Score: 9.3 (CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C) [?]
Temp Score: 8.1 (CVSS2#E:H/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Ja
Zugang: Privat
Status: Hoch funktional

Aktuelle Preisschätzung: $50k-$100k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Flash Player 21.0.0.182

Timeline

22.12.2015 | CVE zugewiesen
05.04.2016 | Advisory veröffentlicht
05.04.2016 | Gegenmassnahme veröffentlicht
06.04.2016 | VulDB Eintrag erstellt
06.04.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: APSA16-01
Person: Kafeine/Genwei Jiang/Clement Lecigne
Status: Bestätigt
Koordiniert: Ja

CVE: CVE-2016-1019 (mitre.org) (nvd.nist.org) (cvedetails.com)

X-Force: 111955 – Adobe Flash Player code execution

...













📌 Adobe Flash Player: So könnt ihr den Flash Player aktualisieren


📈 32.1 Punkte

📌 Adobe Flash Player: So könnt ihr den Flash Player in Chrome (de)aktivieren


📈 32.1 Punkte

📌 Adobe Flash Player bis 24.0.0.186 Flash Video Container File Heap-based Pufferüberlauf


📈 30.87 Punkte

📌 Adobe Flash Player bis 24.0.0.186 Flash Video Container File Heap-based Pufferüberlauf


📈 30.87 Punkte

📌 Adobe Flash Player bis 24.0.0.186 Adobe Texture Format File Pufferüberlauf


📈 29.42 Punkte

📌 Adobe Flash Player bis 24.0.0.186 Adobe Texture Format File Heap-based Pufferüberlauf


📈 29.42 Punkte

📌 Adobe Flash Player bis 24.0.0.186 Adobe Texture Format File Pufferüberlauf


📈 29.42 Punkte

📌 Adobe Flash Player bis 24.0.0.186 Adobe Texture Format File Heap-based Pufferüberlauf


📈 29.42 Punkte

📌 Flash weiterhin nutzen: So geht es ohne Flash Player – Flash-Inhalte downloaden


📈 26.8 Punkte

📌 Adobe Shockwave up to 12.2.7.197 Library Loader privilege escalation


📈 25.79 Punkte

📌 Adobe Shockwave bis 12.2.7.197 Library Loader erweiterte Rechte


📈 25.79 Punkte

📌 Adobe Fixes Eight Vulnerabilities in Flash, RoboHelp, Flash Player


📈 25.36 Punkte

📌 Adobe Flash Player up to 24.0.0.186 Flash Video Container File Heap-based memory corruption


📈 25.36 Punkte

📌 Adobe Flash Player vor 18.0.0.324 Pufferüberlauf [CVE-2015-8636]


📈 25.35 Punkte

📌 Adobe Flash Player vor 18.0.0.324 Pufferüberlauf [CVE-2015-8459]


📈 25.35 Punkte

📌 Adobe Flash Player vor 18.0.0.324 Pufferüberlauf [CVE-2015-8460]


📈 25.35 Punkte

📌 Adobe Flash Player vor 18.0.0.324 Pufferüberlauf [CVE-2015-8645]


📈 25.35 Punkte

📌 Adobe Flash Player MPEG4 Data Handler Pufferüberlauf [CVE-2015-8658]


📈 25.35 Punkte

📌 Adobe Flash Player vor 18.0.0.324 Pufferüberlauf [CVE-2015-8636]


📈 25.35 Punkte

📌 Adobe Flash Player vor 18.0.0.324 Pufferüberlauf [CVE-2015-8459]


📈 25.35 Punkte

📌 Adobe Flash Player vor 18.0.0.324 Pufferüberlauf [CVE-2015-8460]


📈 25.35 Punkte

📌 Adobe Flash Player vor 18.0.0.324 Pufferüberlauf [CVE-2015-8645]


📈 25.35 Punkte

📌 Adobe Flash Player MPEG4 Data Handler Pufferüberlauf [CVE-2015-8658]


📈 25.35 Punkte

📌 Adobe Flash Player bis 24.0.0.194 Pufferüberlauf [CVE-2017-2996]


📈 25.35 Punkte

📌 Adobe Flash Player bis 24.0.0.194 Pufferüberlauf [CVE-2017-2991]


📈 25.35 Punkte

📌 Adobe Flash Player bis 24.0.0.194 Pufferüberlauf [CVE-2017-2990]


📈 25.35 Punkte

📌 Adobe Flash Player bis 24.0.0.194 Pufferüberlauf [CVE-2017-2988]


📈 25.35 Punkte

📌 Adobe Flash Player bis 25.0.0.171 Pufferüberlauf [CVE-2017-3078]


📈 25.35 Punkte

📌 Adobe Flash Player bis 25.0.0.171 Pufferüberlauf [CVE-2017-3082]


📈 25.35 Punkte

📌 Adobe Flash Player bis 25.0.0.171 Pufferüberlauf [CVE-2017-3076]


📈 25.35 Punkte

📌 Adobe Flash Player bis 25.0.0.171 Pufferüberlauf [CVE-2017-3079]


📈 25.35 Punkte

📌 Adobe Flash Player bis 25.0.0.171 Pufferüberlauf [CVE-2017-3077]


📈 25.35 Punkte

📌 Adobe Flash Player bis 26.0.0.13 Pufferüberlauf [CVE-2017-3099]


📈 25.35 Punkte

matomo