int(6282)

Vulnerability Bulletins


Actualización de seguridad disponible para Adobe Shockwave Player

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Windows y Macintosh

Description

Adobe lanzó una actualización de seguridad para Adobe Shockwave Player 11.6.4.634 y versiones anteriores para Windows, Macintosh. Esta actualización soluciona vulnerabilidades que podrían permitir a un atacante que logre explotar esta vulnerabilidad para ejecutar código malicioso en el sistema afectado.

Versión de Software afectadas
Shockwave Player 11.6.4.634 y versiones anteriores para Windows, Macintosh

Esta actualización resuelve una vulnerabilidad de corrupción de memoria que podría provocar la ejecución de código (CVE-2012-2029).

Esta actualización resuelve una vulnerabilidad de corrupción de memoria que podría provocar la ejecución de código (CVE-2012-2030).

Esta actualización resuelve una vulnerabilidad de corrupción de memoria que podría provocar la ejecución de código (CVE-2012-2031).

Esta actualización resuelve una vulnerabilidad de corrupción de memoria que podría provocar la ejecución de código (CVE-2012-2032).

Esta actualización resuelve una vulnerabilidad de corrupción de memoria que podría provocar la ejecución de código (CVE-2012-2033).

Solution

Adobe recomienda a los usuarios de Adobe Shockwave Player 11.6.4.634 y versiones anteriores que actualicen a la nueva versión 11.6.5.635, disponible aquí: http://get.adobe.com/shockwave/

Standar resources

Property Value
CVE CVE-2012-2029
CVE-2012-2030
CVE-2012-2031
CVE-2012-2032
CVE-2012-2033
BID

Other resources

Publicación de actualización en SECUNIA:
http://secunia.com/community/advisories/cve_reference/CVE-2012-2029/

Publicación en Adobe:
http://www.adobe.com/support/security/bulletins/apsb12-13.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-05-10