int(6586)

Vulnerability Bulletins


Vulnerabilidad en Adobe Shockwave Player

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Shockwave Player 11.6.8.638

Description

Esta vulnerabilidad podría permitir a atacantes remotos convencer a un usuario para que visite un contenido de Shockwave especialmente diseñado (por ejemplo, una página web, mensaje de correo electrónico) y así podría ejecutar código arbitrario con los privilegios del usuario. Podría permitir la divulgación no autorizada de información y la interrupción del servicio

Solution

No se ha publicado solución para esta vulnerabilidad por lo que se aconseja visitar periodicamente su pagina oficial

http://get.adobe.com/es/shockwave/

Standar resources

Property Value
CVE CVE-2012-6270
BID

Other resources

National Vulnerability Database
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-6270

Vulnerability Notes Database
http://www.kb.cert.org/vuls/id/546769

Version history

Version Comments Date
1.0 Aviso emitido 2012-12-26
Ministerio de Defensa
CNI
CCN
CCN-CERT