int(5481)

Vulnerability Bulletins


Ejecución arbitraria de código en Adobe Flash Player

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Flash Player <= 10.1.82.76
Adobe Flash Player <= 10.1.92.10

Description

Se ha descubierto una vulnerabilidad en Adobe Flash Player versiones anteriores a 10.1.82.76 para Windows, Macintosh, Linux y Solaris, y Adobe Flash Player 10.1.92.10 para Android.

Un atacante remoto podría ejecutar código arbitrario o provocar denegación de servicio mediante métodos no especificados.

Solution



Actualización de software

Adobe (APSA10-03)
De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la página web del proveedor.

Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux ES (v. 3)
https://rhn.redhat.com/

Adobe (APSB10-21)
Adobe tiene planificado lanzar las actualizaciones correspondientes el 5 de Octubre del 2010.

Adobe (APSB10-22)
Adobe Flash Player <= 10.1.82.76
http://get.adobe.com/es/flashplayer/
Flash Player for Android 10.1.92.10
http://market//details?id=com.adobe.flashplayer
Adobe AIR <= 2.0.3
http://get.adobe.com/es/air/

Adobe( APSB10-21)
Adobe Reader
http://get.adobe.com/reader/.
Adobe Acrobat
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows.

Standar resources

Property Value
CVE CVE-2010-2884
BID

Other resources

Adobe Security Bulletin (APSA10-22)
http://www.adobe.com/support/security/advisories/apsa10-22.html

Red Hat Security Advisory (RHSA-2010:0706-01)
https://rhn.redhat.com/errata/RHSA-2010:0706-01.html

Adobe Security Bulletin (APSB10-21)
http://www.adobe.com/support/security/bulletins/apsb10-21.html

Adobe Security Bulletin (APSB10-22)
http://www.adobe.com/support/security/bulletins/apsb10-22.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-09-16
1.1 Aviso emitido por Adobe (APSA10-22) 2010-09-22
1.2 Aviso actualizado por Red Hat (RHSA-2010:0706-01) 2010-09-24
1.3 Aviso emitido por Adobe (APSB10-21) 2010-10-04
1.4 Aviso emitido por Adobe (APSB10-22) 2010-10-08
Ministerio de Defensa
CNI
CCN
CCN-CERT