int(6322)

Vulnerability Bulletins


Múltiples actualizaciones para Adobe Flash Player 11.1.X y 11.2.X

Vulnerability classification

Property Value
Confidence level Oficial
Impact Ejecucion remota de codigo
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Flash Player 11.2.202.235 y versiones anteriores para Windows, Linux y Macintosh.
Adobe Flash Player 11.1.115.8 y anteriores para Android 4.X
Adobe Flash Player 11.1.111.9 y anteriores para Android 3.x y 2.x.

Description

Se han detectado vulnerabilidades para Adobe Flash Player en diversas versiones para diferentes sistemas operativos, que pueden permitir tomar el control del sistema afectado a atacantes remotos o comprometer la integridad de estos.
Entre otras vulnerabilidades, se han publicado actualizaciones que corrigen vulnerabilidades como corrupción de memoria, desbordamientos de pila y de enteros, bypass de seguridad, etc. Y todas, excepto el bypass de seguridad, permiten ejecutar código remoto.

Solution

Adobe recomienda actualizar los productos, y así evitar estas vulnerabilidades.
Las actualizaciones están disponibles en la página de descarga oficial:
http://get.adobe.com/es/flashplayer/

Standar resources

Property Value
CVE
BID

Other resources

Adobe:
http://blogs.adobe.com/psirt/2012/06/security-updates-available-for-adobe-flash-player-apsb12-14.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-06-11