Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en Adobe Flash Player |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Comercial Software |
Software afectado |
Adobe Flash Player <= 8.0.34.0 Adobe Flash Player <= 9.0.45.0 |
Descripción |
|
Se han encontrado múltiples vulnerabilidades en Adobe Flash Player. Las vulnerabilidades son descritas a continuación. - CVE-2007-3456: Se ha encontrado una vulnerabilidad en Flash Player en la versión 9.0.45.0 y anteriores. La vulnerabilidad reside en un error de validación de entrada. Un atacante remoto podría ejecutar código arbitrario. - CVE-2007-3457: Se ha encontrado una vulnerabilidad en Flash Player en la versión 8.0.34.0 y anteriores. La vulnerabilidad reside al no validar suficientemente el campo HTTP Referer. Un atacante remoto podría realizar un ataque del tipo cross-site. |
|
Solución |
|
Actualización de software Adobe Adobe Flash Player 9.0.47.0 (Windows/Mac/Solaris) Adobe Flash Player 9.0.48.0 (Linux) http://www.adobe.com/go/getflashplayer/ Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. Apple Security Update 2007-008 (10.3.9 Client) http://www.apple.com/support/downloads/securityupdate20070081039client.html Security Update 2007-008 (10.3.9 Server) http://www.apple.com/support/downloads/securityupdate20070081039server.html Sun(103167) Solaris 10 / SPARC / patch 125332-02 Solaris 10 / x86 / patch 125333-02 http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CVE-2007-3456 CVE-2007-3457 |
BID | |
Recursos adicionales |
|
Adobe Security Bulletin (APSB07-12) http://www.adobe.com/support/security/bulletins/apsb07-12.html SUSE Security Advisory (SUSE-SA:2007:046) http://www.novell.com/linux/security/advisories/2007_46_flashplayer.html Apple Security Update (307041) http://docs.info.apple.com/article.html?artnum=307041 Sun Alert Notification (103167) http://sunsolve.sun.com/search/document.do?assetkey=1-26-103167-1 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2007-07-12 |
1.1 | Aviso emitido por Suse (SUSE-SA:2007:046) | 2007-07-20 |
1.2 | Aviso emitido por Apple (307041) | 2007-11-20 |
1.3 | Aviso emitido por Sun (103167) | 2007-12-13 |