int(6707)

Vulnerability Bulletins


Adobe Security Advisory APSB13-09

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Adobe Flash Player 11.6.602.171 y versiones anteriores para Windows y Macintosh
Adobe Flash Player 11.2.202.273 y versiones anteriores para Linux
Adobe Flash Player 11.1.115.47 y versiones anteriores para Android 4.x
Adobe Flash Player 11.1.111.43 y versiones anteriores para Android 3.x i 2.x
Adobe AIR 3.6.0.597 y versiones anteriores para Windows, Macintosh y Android
Adobe AIR 3.6.0.597 SDK y versiones anteriores
Adobe AIR 3.6.0.599 SDK & Compiler y versiones anteriores

Description

Adobe ha publicado un boletín de seguridad en el que informa de diversas vulnerabilidades y las actualizaciones publicadas que las corrigen. Las vulnerabilidades afectan a los productos Flash Player y Adobe AIR.
Las cuatro vulnerabilidades publicadas se deben a un desbordamiento de entero, al uso de memoria después de la liberación (use-after-free), a una vulnerabilidad por corrupción de memoria o a un desbordamiento de búfer. Si un atacante las explota con éxito, puede aprovecharlas para ejecutar código de forma remota en el sistema afectado.

Solution

Adobe recomienda actualizar la versión de Flash Player y de Adobe AIR a la versión más actual, que corrija las vulnerabilidades. Si no está configurado para la actualización automática, se recomienda actualizar des de los siguientes enlaces:
http://get.adobe.com/es/flashplayer/
http://get.adobe.com/es/air/
http://www.adobe.com/devnet/air/air-sdk-download.html
https://play.google.com/store/apps/details?id=com.adobe.air

Standar resources

Property Value
CVE CVE-2013-0646
CVE-2013-0650
CVE-2013-1371
CVE-2013-1375
BID

Other resources

Boletín de seguretat de Adobe:
http://www.adobe.com/support/security/bulletins/apsb13-09.html

Version history

Version Comments Date
1.0 Aviso emitido 2013-03-14