int(3293)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Adobe Flash Player

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe Flash Player <= 8.0.34.0
Adobe Flash Player <= 9.0.45.0

Descripción

Se han encontrado múltiples vulnerabilidades en Adobe Flash Player. Las vulnerabilidades son descritas a continuación.

- CVE-2007-3456: Se ha encontrado una vulnerabilidad en Flash Player en la versión 9.0.45.0 y anteriores. La vulnerabilidad reside en un error de validación de entrada. Un atacante remoto podría ejecutar código arbitrario.

- CVE-2007-3457: Se ha encontrado una vulnerabilidad en Flash Player en la versión 8.0.34.0 y anteriores. La vulnerabilidad reside al no validar suficientemente el campo HTTP Referer. Un atacante remoto podría realizar un ataque del tipo cross-site.

Solución



Actualización de software

Adobe
Adobe Flash Player 9.0.47.0 (Windows/Mac/Solaris)
Adobe Flash Player 9.0.48.0 (Linux)
http://www.adobe.com/go/getflashplayer/

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Apple
Security Update 2007-008 (10.3.9 Client)
http://www.apple.com/support/downloads/securityupdate20070081039client.html
Security Update 2007-008 (10.3.9 Server)
http://www.apple.com/support/downloads/securityupdate20070081039server.html

Sun(103167)
Solaris 10 / SPARC / patch 125332-02
Solaris 10 / x86 / patch 125333-02
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CVE-2007-3456
CVE-2007-3457
BID

Recursos adicionales

Adobe Security Bulletin (APSB07-12)
http://www.adobe.com/support/security/bulletins/apsb07-12.html

SUSE Security Advisory (SUSE-SA:2007:046)
http://www.novell.com/linux/security/advisories/2007_46_flashplayer.html

Apple Security Update (307041)
http://docs.info.apple.com/article.html?artnum=307041

Sun Alert Notification (103167)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-103167-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-07-12
1.1 Aviso emitido por Suse (SUSE-SA:2007:046) 2007-07-20
1.2 Aviso emitido por Apple (307041) 2007-11-20
1.3 Aviso emitido por Sun (103167) 2007-12-13

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT