int(6619)

Vulnerability Bulletins


Vulnerabilida en Adobe Shockwave

Vulnerability classification

Property Value
Confidence level Oficial
Impact Ejecucion remota de codigo
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Shockwave Player 11.6.8.638

Description

Cuando una película Shockwave intenta utilizar un Xtra, se descarga e instala si es necesario. Si el Xtra es firmado por Adobe o Macromedia, se instalará automáticamente sin intervención del usuario. Debido a la ubicación desde la que descarga el Shockwave, el Xtra se almacena, esto puede permitir a un atacante convencer a un usuario para que visite un contenido de Shockwave especialmente diseñado ( una página web o un mensaje de correo electrónico HTML o un archivo adjunto) que podría ejecutar código arbitrario con los privilegios del usuario.

Solution

No existe solución a esta vulnerabilidad por lo que se recomienda visitar la página oficial del fabricante

Standar resources

Property Value
CVE
BID

Other resources

Vulnerability Notes Database
http://www.kb.cert.org/vuls/id/519137

Version history

Version Comments Date
1.0 Aviso Emitido 2013-01-15