
Ein kurzer Bericht über CVE-2016-4117 (Eine Schwachstelle in Adobe Flash)
| Typ | Wert |
|---|
| CVSS-Score | 10.0 |
| Auswirkung auf Vertraulichkeit | Vollständig (Es liegt eine vollständige Offenlegung von Informationen vor, die zur Offenlegung aller Systemdateien führt.) |
| Auswirkung auf Integrität | Vollständig (Es liegt eine vollständige Kompromittierung der Systemintegrität vor. Es kommt zu einem vollständigen Verlust des Systemschutzes, was zur Kompromittierung des gesamten Systems führt.) |
| Auswirkung auf Verfügbarkeit | Vollständig (Es kommt zu einer vollständigen Abschaltung der betroffenen Ressource. Der Angreifer kann die Ressource vollständig unverfügbar machen.) |
| Zugangskomplexität | Niedrig (Es existieren keine speziellen Zugangsbedingungen oder mildernde Umstände. Es sind nur sehr geringe Kenntnisse oder Fähigkeiten erforderlich, um die Schwachstelle auszunutzen.) |
| Authentifizierung | Nicht erforderlich (Eine Authentifizierung ist nicht erforderlich, um die Schwachstelle auszunutzen.) |
| Erlangter Zugriff | Keine |
| Schwachstellentyp(en) | Codeausführung |
| Betroffene Plattformen | Windows, Macintosh, Linux und Chrome OS [1] |
Eine grundlegende Beschreibung der Schwachstelle und wie sie ausgenutzt werden kann.Eine kritische Schwachstelle (CVE-2016-4117) existiert in Adobe Flash Player 21.0.0.226 und früheren Versionen für Windows, Macintosh, Linux und Chrome OS. Eine erfolgreiche Ausnutzung könnte einen Absturz verursachen und einem Angreifer potenziell die Kontrolle über das betroffene System ermöglichen [2]. Angenommen, Sie erhalten eine E-Mail mit einem MS Office-Dokument von jemandem oder laden ein MS Office-Dokument herunter, das auf einem DDNS-Server gehostet wird. Wenn dieses MS Office-Dokument speziell vom Angreifer erstellt wurde, der diese Schwachstelle ausnutzen möchte, werden vermutlich die folgenden Aktionen ausgeführt.
Welche Systeme sind betroffen?Alle Windows-, Macintosh-, Linux- und Chrome-OS-Plattformen, auf denen Adobe Flash Player 21.0.0.226 oder früher ausgeführt wird, sind von der Schwachstelle CVE-2016-4117 betroffen.
Was kann getan werden, um die Schwachstelle zu entschärfen?Adobe hat CVE-2016-4117 am 12. Mai 2016 behoben und empfiehlt Benutzern, ihre Produktinstallation gemäß den Anweisungen im Sicherheitsbulletin [2] auf die neuesten Versionen zu aktualisieren. Zusätzlich können Benutzer auch die Verwendung von Adobe Flash Player vermeiden, wenn dieser für ihre Systeme nicht erforderlich ist.
Ist Exploit-Code verfügbar?Ja. Es gibt kein Metasploit-Modul für CVE-2016-4117, aber die folgenden Schritte können befolgt werden, um beliebig Speicher auszulesen und zu beschreiben.
Wie könnten sich Ausnutzungsaktivitäten auf anfällige Systeme auswirken?Angenommen, das zugrundeliegende System ist ein Ubuntu-basierter Webserver, auf dem Adobe Flash Player Version 21.0.0.226 oder früher, aber nicht älter als 21.0.0.196, ausgeführt wird. Wie im vorherigen Abschnitt erläutert, ermöglicht der erfolgreiche Exploit dem Angreifer, den Inhalt des Speichers zu lesen und zu schreiben. Es sind viele verschiedene Arten von Systemkompromittierungen möglich. Einige der möglichen Kompromittierungen sind unten aufgeführt.
Referenz