Boletines de Vulnerabilidades |
Vulnerabilidad en Adobe Flash Player |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Ejecucion remota de codigo |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | Flash Player 11.2 |
Descripción |
|
| Se han detectado un conjunto de vulnerabilidades de seguridad en la versión 11.2 de Flash Player. Las vulnerabilidades consisten en el desbordamiento de búfer cuando se comprueba la fiabilidad de las direcciones de Internet, y sólo afecata a IE en Windows 7 y Vista. Además, un error de memoria en la clase NetStream podría permitir a los atacantes ejecutar código arbitrario. | |
Solución |
|
|
Se recomienda actualizar a la versión Adobe Flash Player 11.2.202.228 o Adobe Flash Player 11.2.202.223, que podrán conseguir en: http://get.adobe.com/es/flashplayer/ |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2012-0772 CVE-2012-0773 |
| BID | |
Recursos adicionales |
|
|
Avisos Adobe: http://www.adobe.com/support/security/bulletins/apsb12-07.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-04-02 |














