int(5531)

Boletines de Vulnerabilidades


Elevación de privilegios en Adobe Shockwave Player

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe Shockwave Player <= 11.5.8.612

Descripción

CVE-2010-3653: Se han descubierto una vulnerabilidad en Adobe Shockwave Player 11.5.8.612 versiones anteriores.
Un atacante local podría causar una caída del sistema mediante métodos no especificados.

Existe un exploit disponible y está siendo aprovechada esta vulnerabilidad.

Solución



Actualización de software

Adobe (APSA10-04)
Adobeestá trabajando para solucionar esta vulnerabilidad y aún no se ha emitido una actualización.
http://www.adobe.com/support/security/advisories/apsa10-04.html


Adobe (APSB10-25)
Adobe Shockwave Player
http://get.adobe.com/shockwave/

Identificadores estándar

Propiedad Valor
CVE CVE-2010-3653
BID

Recursos adicionales

Adobe Security Bulletin (APSA10-04)
http://www.adobe.com/support/security/bulletins/APSA10-04.html

Adobe Security Bulletin (APSB10-25)
http://www.adobe.com/support/security/bulletins/apsb10-25.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-10-25
1.1 Aviso actualizado por Adobe (APSA10-04) 2010-10-28

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT