int(6492)

Vulnerability Bulletins


Adobe Security Bulletin APSB12-23

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Shockwave Player 11.6.7.637 y versiones anteriores para Windows y Macintosh.

Description

Adobe ha publicado una actualización para Adobe Shockwave Player 11.6.7.637 y versiones anteriores que contienen 6 vulnerabilidades que permiten que un atacante ejecutar código malicioso en el sistema afectado a partir de ficheros Shockwave manipulados para tal finalidad. La actualización también soluciona otras vulnerabilidades de desbordamiento de búfer que podrían permitir ejecutar código malicioso.

Solution

Adobe recomienda a los usuarios de las plataformas afectadas actualizar a la nueva versión 11.6.8.638, disponible en el siguiente enlace:
http://get.adobe.com/shockwave/

Standar resources

Property Value
CVE CVE-2012-4172, CVE-2012-4173, CVE-2012-4174, CVE-2012-4175,
CVE-2012-4176, CVE-2012-5273
BID

Other resources

Adobe Security Bulletin:
http://www.adobe.com/support/security/bulletins/apsb12-23.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-10-25
Ministerio de Defensa
CNI
CCN
CCN-CERT