int(6230)

Vulnerability Bulletins


Vulnerabilidad en Adobe Flash Player

Vulnerability classification

Property Value
Confidence level Oficial
Impact Ejecucion remota de codigo
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Flash Player 11.2

Description

Se han detectado un conjunto de vulnerabilidades de seguridad en la versión 11.2 de Flash Player. Las vulnerabilidades consisten en el desbordamiento de búfer cuando se comprueba la fiabilidad de las direcciones de Internet, y sólo afecata a IE en Windows 7 y Vista. Además, un error de memoria en la clase NetStream podría permitir a los atacantes ejecutar código arbitrario.

Solution

Se recomienda actualizar a la versión Adobe Flash Player 11.2.202.228 o Adobe Flash Player 11.2.202.223, que podrán conseguir en:
http://get.adobe.com/es/flashplayer/

Standar resources

Property Value
CVE CVE-2012-0772
CVE-2012-0773
BID

Other resources

Avisos Adobe:
http://www.adobe.com/support/security/bulletins/apsb12-07.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-04-02