int(6664)

Vulnerability Bulletins


Boletines de seguridad de Adobe

Vulnerability classification

Property Value
Confidence level official+tested
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Flash Player 11.5.502.149 y versiones anteriores para Windows y Macintosh
Adobe Flash Player 11.2.202.262 y versiones anteriores para Linux
Adobe Flash Player 11.1.115.37 y versiones anteriores para Android 4.x
Adobe Flash Player 11.1.111.32 y versiones anteriores para Android 3.x y 2.x
Adobe AIR 3.5.0.1060 y versiones anteriores
Adobe AIR SDK 3.5.0.1060 y versiones anteriores

Adobe Shockwave Player 11.6.8.638 y versiones anteriores para Windows y Macintosh.

Description

Adobe ha publicado unos boletines informativos dónde se informa de las actualizaciones de seguridad que han salido para Flash Player y Shockwave Player.

Adobe ha publicado una actualización de seguridad para Adobe Shockwave Player 11.6.8.638 y versiones anteriores en los sistemas operativos Windows y Macintosh. Esta actualización resuelve vulnerabilidades que podrían permitir a un atacante, que aprovechara estas vulnerabilidades, ejecutar un código malicioso en el sistema afectado.

Adobe ha publicado actualizaciones de seguridad para Adobe Flash Player 11.5.502.149 y versiones anteriores para Windows y Macintosh, Adobe Flash Player 11.2.202.262 y versiones anteriores para Linux, Adobe Flash Player 11.1.115.37 y versiones anteriores para Android 4.x, y Adobe Flash Player 11.1.111.32 y versiones anteriores para Android 3.xy 2.x Estas actualizaciones solucionan vulnerabilidades que podrían causar un fallo del sisetma y potencialmente permitir a un atacante tomar el control del sistema afectado.

Solution

Adobe recomienda a los usuarios actualizar los productos a la última versión disponible.

Standar resources

Property Value
CVE CVE-2013-1372 CVE-2013-0645 CVE-2013-1373 CVE-2013-1369 CVE-2013-1370 CVE-2013-1366 CVE-2013-0649 CVE-2013-1365 CVE-2013-1374 CVE-2013-1368 CVE-2013-0642 CVE-2013-0644 CVE-2013-0647 CVE-2013-1367 CVE-2013-0639 CVE-2013-0638 CVE-2013-0637 CVE-2013-0635 CVE-2013-0636
BID

Other resources

Boletín de seguridad de Adobe para Flash Player
http://www.adobe.com/support/security/bulletins/apsb13-05.html

Boletín de seguridad de Adobe para Shockwave Player
http://www.adobe.com/support/security/bulletins/apsb13-06.html

Version history

Version Comments Date
1.0 Aviso emitido 2013-02-14
Ministerio de Defensa
CNI
CCN
CCN-CERT