Actualizări de securitate disponibile pentru Adobe Flash Player

Data lansării: 14 aprilie 2015

Ultima actualizare: 11 august 2015

Identificator vulnerabilitate: APSB15-06

Prioritate: Consultați tabelul de mai jos

Număr CVE: CVE-2015-0346, CVE-2015-0347, CVE-2015-0348, CVE-2015-0349, CVE-2015-0350, CVE-2015-0351, CVE-2015-0352, CVE-2015-0353, CVE-2015-0354, CVE-2015-0355, CVE-2015-0356, CVE-2015-0357, CVE-2015-0358, CVE-2015-0359, CVE-2015-0360, CVE-2015-3038, CVE-2015-3039, CVE-2015-3040, CVE-2015-3041, CVE-2015-3042, CVE-2015-3043, CVE-2015-3044 

Platformă: Toate platformele

Sumar

Adobe a lansat actualizări de securitate pentru Adobe Flash Player pentru Windows, Macintosh și Linux.  Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat.  

Adobe a luat la cunoștință o raportare, conform căreia în mediul extern există deja o exploatare a CVE-2015-3043, recomandându-le utilizatorilor să își actualizeze produsele instalate la cele mai noi versiuni:

  • Utilizatorii componentei runtime desktop Adobe Flash Player pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 17.0.0.169. 
  • Utilizatorii versiunii cu asistenţă extinsă Adobe Flash Player pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.281. 
  • Utilizatorii Adobe Flash Player pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.457. 
  • Adobe Flash Player instalat cu Google Chrome, precum și Internet Explorer, pe Windows 8.x se va actualiza automat la versiunea 17.0.0.169, atunci când aceasta va fi disponibilă. 
  • Utilizatorii componentei runtime desktop Adobe AIR trebuie să efectueze actualizarea la versiunea 17.0.0.172.
  • Utilizatorii SDK-ului Adobe AIR şi ai SDK-ului şi compilatorului Adobe AIR trebuie să efectueze actualizarea la versiunea 17.0.0.172.

Versiuni de software afectate

  • Adobe Flash Player 17.0.0.134 şi versiunile anterioare
  • Adobe Flash Player 13.0.0.277 şi versiuni anterioare 13.x
  • Adobe Flash Player 11.2.202.451 şi versiuni anterioare 11.x
  • Componenta runtime desktop AIR 17.0.0.144 și versiunile anterioare
  • SDK-ul și compilatorul AIR 17.0.0.144 și versiunile anterioare 

Pentru a verifica numărul versiunii de Adobe Flash Player instalate pe sistemul dvs., accesați pagina Despre Flash Player sau faceți clic dreapta pe materialul care rulează în Flash Player și selectați „Despre Adobe (sau Macromedia) Flash Player” din meniu. Dacă utilizați mai multe browsere, faceți această verificare pe fiecare browser instalat pe sistem.

Pentru a verifica numărul versiunii de Adobe AIR instalate pe sistemul dvs., urmați instrucțiunile din Nota tehnică Adobe AIR.

Soluție

Adobe recomandă utilizatorilor să actualizeze software-urile instalate prin urmarea instrucțiunilor de mai jos: 

  • Adobe le recomandă utilizatorilor componentei runtime desktop Adobe Flash Player pentru Windows și Macintosh să actualizeze la Adobe Flash Player 17.0.0.169, vizitând Centrul de descărcare Adobe Flash Player sau prin mecanismul de actualizare din cadrul produsului, când primesc o solicitare în acest sens.

  • Adobe le recomandă utilizatorilor versiunii cu asistență extinsă Adobe Flash Player să actualizeze la versiunea 13.0.0.281, vizitând http://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html

  • Adobe recomandă utilizatorilor Adobe Flash Player pentru Linux să efectueze actualizarea la Adobe Flash Player 11.2.202.457, vizitând _roCentrul de descărcare Adobe Flash Player.

  • Adobe Flash Player instalat cu Google Chrome va fi actualizat automat la cea mai recentă versiune Google Chrome, care va include Adobe Flash Player 17.0.0.169. 

  • Adobe Flash Player instalat cu Internet Explorer pentru Windows 8.x va fi actualizat automat la cea mai recentă versiune, care va include Adobe Flash Player 17.0.0.169, atunci când aceasta va fi disponibilă.

  • Adobe recomandă utilizatorilor componentei runtime desktop Adobe AIR să efectueze actualizarea la versiunea 17.0.0.172, vizitând Centrul de descărcare Adobe AIR.  

  • Adobe recomandă utilizatorilor SDK-ului Adobe AIR să efectueze actualizarea la versiunea 17.0.0.172, vizitând Centrul de descărcare Adobe AIR.  

  • Adobe recomandă utilizatorilor SDK-ului și compilatorului Adobe AIR să efectueze actualizarea la versiunea 17.0.0.172, vizitând Centrul de descărcare Adobe AIR.

Evaluări ale priorității și gravității

Adobe clasifică aceste actualizări cu următoarele evaluări ale priorității și recomandă utilizatorilor să-și actualizeze produsul instalat la cea mai nouă versiune:

Produs Versiuni afectate Platformă Evaluare a priorității
Componentă runtime desktop Adobe Flash Player 17.0.0.134 și versiunile anterioare
Windows și Macintosh
1
Versiune cu asistență extinsă Adobe Flash Player 13.0.0.277 și versiunile anterioare Windows și Macintosh
1
Adobe Flash Player pentru Google Chrome  17.0.0.134 și versiunile anterioare Windows, Macintosh și Linux
1
Adobe Flash Player pentru Internet Explorer 10 și Internet Explorer 11 17.0.0.134 și versiunile anterioare Windows 8.0 și 8.1 1
Adobe Flash Player 11.2.202.451 și versiunile anterioare Linux 3
Componentă runtime desktop AIR 17.0.0.144 și versiunile anterioare Windows și Macintosh 3
SDK-ul AIR 17.0.0.144 și versiunile anterioare Windows, Macintosh, Android și iOS 3
SDK-ul și compilatorul AIR 17.0.0.144 și versiunile anterioare Windows, Macintosh, Android și iOS  3

Aceste actualizări remediază vulnerabilități critice din software.

Detalii

Adobe a lansat actualizări de securitate pentru Adobe Flash Player pentru Windows, Macintosh și Linux.  Aceste actualizări corectează vulnerabilități care pot permite unui atacator să preia controlul asupra sistemului afectat. 

Adobe a luat la cunoștință o raportare, conform căreia în mediul extern există deja o exploatare a CVE-2015-3043, recomandându-le utilizatorilor să își actualizeze produsele instalate la cele mai noi versiuni:

  • Utilizatorii componentei runtime desktop Adobe Flash Player pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 17.0.0.169.

  • Utilizatorii versiunii cu asistenţă extinsă Adobe Flash Player pentru Windows și Macintosh trebuie să efectueze actualizarea la Adobe Flash Player 13.0.0.281.

  • Utilizatorii Adobe Flash Player pentru Linux trebuie să efectueze actualizarea la Adobe Flash Player 11.2.202.457.

  • Adobe Flash Player instalat cu Google Chrome, precum și Internet Explorer, pe Windows 8.x se va actualiza automat la versiunea 17.0.0.169, atunci când aceasta va fi disponibilă.

  • Utilizatorii componentei runtime desktop Adobe AIR trebuie să efectueze actualizarea la versiunea 17.0.0.172.

  • Utilizatorii SDK-ului Adobe AIR şi ai SDK-ului şi compilatorului Adobe AIR trebuie să efectueze actualizarea la versiunea 17.0.0.172.

Aceste actualizări remediază vulnerabilități de corupere a memoriei, care pot duce la executare de cod (CVE-2015-0347, CVE-2015-0350, CVE-2015-0352, CVE-2015-0353, CVE-2015-0354, CVE-2015-0355, CVE-2015-0360, CVE-2015-3038, CVE-2015-3041, CVE-2015-3042, CVE-2015-3043). 

Aceste actualizări remediază o vulnerabilitate privind o confuzie de tip, care poate duce la executare de cod (CVE-2015-0356). 

Aceste actualizări remediază o vulnerabilitate de depășire a memoriei tampon, care poate duce la executare de cod (CVE-2015-0348). 

Aceste actualizări remediază vulnerabilități de folosire după dezalocare, care pot duce la executare de cod (CVE-2015-0349, CVE-2015-0351, CVE-2015-0358, CVE-2015-3039). 

Aceste actualizări remediază vulnerabilități de dezalocare dublă, care pot duce la executare de cod (CVE-2015-0346, CVE-2015-0359). 

Aceste actualizări remediază vulnerabilități de pierdere din memorie, care ar putea fi utilizate pentru a ocoli ASLR (CVE-2015-0357, CVE-2015-3040).  

Aceste actualizări remediază o vulnerabilitate de ocolire a securității, care poate duce la dezvăluirea de informații (CVE-2015-3044). 

Software-uri afectate   Actualizare de player recomandată Disponibilitate
Componentă runtime desktop Flash Player
  17.0.0.169

Centru de descărcare Flash Player

Distribuție Flash Player

Versiune cu asistenţă extinsă Flash Player   13.0.0.281 Asistență extinsă
Flash Player pentru Linux   11.2.202.457 Centru de descărcare Flash Player
Flash Player pentru Google Chrome   17.0.0.169 Versiuni Google Chrome
Flash Player pentru Internet Explorer 10 şi Internet Explorer 11   17.0.0.169
Recomandare de securitate Microsoft
Componentă runtime desktop AIR   17.0.0.172 Centrul de descărcare AIR
SDK-ul AIR   17.0.0.172 Descărcați SDK-ul AIR
SDK-ul și compilatorul AIR   17.0.0.172 Descărcați SDK-ul AIR

Mențiuni

Adobe dorește să mulțumească următoarelor persoane și organizații pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării clienților noștri:

  • Anonim (CVE-2015-3043)
  • bilou, care lucrează la Chromium Vulnerability Reward Program (CVE-2015-0357, CVE-2015-0358, CVE-2015-0359)  
  • Chris Evans de la Google Project Zero (CVE-2015-0348, CVE-2015-0352, CVE-2015-0353, CVE-2015-0354, CVE-2015-0355, CVE-2015-0360)

  • instruder din Echipa Alibaba Security Research (CVE-2015-3038)

  • Jihui Lu de la KeenTeam (@K33nTeam), care colaborează cu programul de recompensare privind vulnerabilitățile Chromium (CVE-2015-0351, CVE-2015-3040, CVE-2015-3041)

  • Jouko Pynnönen de la Klikki Oy (CVE-2015-0346, CVE-2015-3044)

  • Michele Spagnuolo din Echipa de securitate Google și Mark Brand de la Google Project Zero (CVE-2015-3042)

  • Natalie Silvanovich, care colaborează cu Google Project Zero (CVE-2015-0356)

  • Natalie Silvanovich, care colaborează cu Google Project Zero și bilou, care colaborează cu Zero Day Initiative de la HP (CVE-2015-3039)

Revizuiri

12 mai 2015: S-au adăugat versiuni de Adobe AIR care remediază elementele CVE menționate în acest buletin. 

3 iulie 2015: S-a adăugat credit pentru bilou, care colaborează cu Zero Day Initiative de la HP, pentru că a raportat separat CVE-2015-3039.