Eine kritische Schwachstelle wurde in Adobe Flash Player ausgemacht. Es geht hierbei um eine unbekannte Funktion. Durch Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 13.07.2016 als APSB16-25 in Form eines bestätigten Security Bulletins (Website) veröffentlicht. Auf statt. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.
Ein Upgrade auf die Version 11.2.202.632, 18.0.0.366 oder 22.0.0.209 vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah schon vor und nicht nach der Veröffentlichung der Schwachstelle. Adobe hat entsprechend vorab reagiert.
Die Einträge , sind sehr ähnlich.
CVSSv3
Base Score: 7.3Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:X/RL:O/RC:C
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:C)
Exploiting
Klasse: PufferüberlaufLokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)
Gegenmassnahmen
Empfehlung: UpgradeStatus: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Upgrade: Flash Player 11.2.202.632/18.0.0.366/22.0.0.209
Timeline
12.07.2016 Gegenmassnahme veröffentlicht13.07.2016
13.07.2016
Status: Bestätigt
CVE: CVE-2016-4241 , , , , , , , 89070
Eintrag
Erstellt: 13.07.2016Eintrag: 73.7% komplett
SOCIAL SHARE CARD GENERATOR