int(5531)

Vulnerability Bulletins


Elevación de privilegios en Adobe Shockwave Player

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Shockwave Player <= 11.5.8.612

Description

CVE-2010-3653: Se han descubierto una vulnerabilidad en Adobe Shockwave Player 11.5.8.612 versiones anteriores.
Un atacante local podría causar una caída del sistema mediante métodos no especificados.

Existe un exploit disponible y está siendo aprovechada esta vulnerabilidad.

Solution



Actualización de software

Adobe (APSA10-04)
Adobeestá trabajando para solucionar esta vulnerabilidad y aún no se ha emitido una actualización.
http://www.adobe.com/support/security/advisories/apsa10-04.html


Adobe (APSB10-25)
Adobe Shockwave Player
http://get.adobe.com/shockwave/

Standar resources

Property Value
CVE CVE-2010-3653
BID

Other resources

Adobe Security Bulletin (APSA10-04)
http://www.adobe.com/support/security/bulletins/APSA10-04.html

Adobe Security Bulletin (APSB10-25)
http://www.adobe.com/support/security/bulletins/apsb10-25.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-10-25
1.1 Aviso actualizado por Adobe (APSA10-04) 2010-10-28
Ministerio de Defensa
CNI
CCN
CCN-CERT