Vulnerability Bulletins |
Múltiples vulnerabilidades en Adobe Flash Player |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software |
Adobe Flash Player <= 10.0.12.36 Adobe Flash Player <= 10.0.15.3 (Linux) |
Description |
|
|
Se han descubierto múltiples vulnerabilidades en Adobe Flash Player 9 y 10. Las vulnerabilidades son descritas a continuación: - CVE-2009-0114: La vulnerabilidad reside en un error en el Settings Manager de Adobe Flash Player. Un atacante remoto asistido por el usuario podría engañar al usuario a visitar una URL arbitraria mediante métodos relacionados con clickjacking. - CVE-2009-0519: Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante un fichero Shockwave especialmente diseñado. - CVE-2009-0520: Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer. La vulnerabilidad reside en un error en el manejo de las referencias de los objetos destruidos en el procesamiento de un ficheros Shockwave Flash. Un atacante remoto podría ejecutar código arbitrario mediante un fichero Shockwave especialmente diseñado. - CVE-2009-0521: Se ha descubierto una vulnerabilidad en Adobe Flash Player para Linux. La vulnerabilidad reside en un error en la verificación de la ruta de búsqueda. Un atacante local podría obtener información privilegiada mediante una librería especialmente diseñada en el directorio RPATH. - CVE-2009-0522: Se ha descubierto una vulnerabilidad Adobe Flash Player para Windows. Un atacante remoto asistido por el usuario podría engañar al usuario para visitar una URL arbitraria mediante métodos relacionados con el "Clickjacking". |
|
Solution |
|
|
Actualización de software Adobe (APSB09-01) Flash Player 10.0.12.36 / actualizar a 10.0.22.87 AIR 1.5 / actualizar a AIR 1.5.1 Flash CS4 Professional / actualizar a 10.0.22.87 Flash CS3 Professional / actualizar a 9.0.159.0 Flex 3 / actualizar a 10.0.22.87 Red Hat (RHSA-2009:0332-8) RHEL Desktop Supplementary (v. 5 cliente) RHEL Supplementary (v. 5 servidor) https://rhn.redhat.com/ Red Hat (RHSA-2009:0334-6) Red Hat Enterprise Linux Extras (v. 3) Red Hat Enterprise Linux Extras (v. 4) https://rhn.redhat.com/ Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. Sun (254909) Solaris 10 / SPARC / patch 125332-05 o posterior Solaris 10 / x86 / patch 125333-05 o posterior OpenSolaris / upon builds snv_111 o posterior http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage |
|
Standar resources |
|
| Property | Value |
| CVE |
CVE-2009-0114 CVE-2009-0519 CVE-2009-0520 CVE-2009-0521 CVE-2009-0522 |
| BID | 33890 |
Other resources |
|
|
Adobe Security Bulletin (APSB09-01) http://www.adobe.com/support/security/bulletins/apsb09-01.html Red Hat Security Advisory (RHSA-2009:0332-8) https://rhn.redhat.com/errata/RHSA-2009-0332.html Red Hat Security Advisory (RHSA-2009:0334-6) https://rhn.redhat.com/errata/RHSA-2009-0334.html SUSE Security Advisory (SUSE-SA:2009:011) http://www.novell.com/linux/security/advisories/2009_11_flashplayer.html Sun Alert Notification (254909) http://sunsolve.sun.com/search/document.do?assetkey=1-66-254909-1 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2009-02-25 |
| 1.1 | Aviso emitido por Suse (SUSE-SA:2009:011) | 2009-03-04 |
| 1.2 | Aviso emitido por Sun (254909) | 2009-03-17 |
| 1.3 | Aviso actualizado por Sun (254909) | 2009-04-07 |






