int(6098)

Vulnerability Bulletins


Ejecución de código en Adobe Flex SDK

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Flex SDK <=4.5.1
Adobe Flex SDK <=3.6

Description

- CVE-2011-2461: Se ha descubierto una vulnerabilidad en "Adobe Flex SDK" en Adobe. La vulnerabilidad reside en un error no especificado.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante la carga de módulos de diferentes dominios.

Solution



Actualización de software

Adobe (APSB11-25)
Adobe Flex SDK
http://kb2.adobe.com/cps/915/cpsid_91544/attachments/APSB11_25_Patch_Tool.air

Standar resources

Property Value
CVE CVE-2011-2461
BID

Other resources

Adobe Security Bulletin (APSA11-25)
http://www.adobe.com/support/security/bulletins/apsb11-25.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-12-02
Ministerio de Defensa
CNI
CCN
CCN-CERT