int(6230)

Boletines de Vulnerabilidades


Vulnerabilidad en Adobe Flash Player

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Ejecucion remota de codigo
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Flash Player 11.2

Descripción

Se han detectado un conjunto de vulnerabilidades de seguridad en la versión 11.2 de Flash Player. Las vulnerabilidades consisten en el desbordamiento de búfer cuando se comprueba la fiabilidad de las direcciones de Internet, y sólo afecata a IE en Windows 7 y Vista. Además, un error de memoria en la clase NetStream podría permitir a los atacantes ejecutar código arbitrario.

Solución

Se recomienda actualizar a la versión Adobe Flash Player 11.2.202.228 o Adobe Flash Player 11.2.202.223, que podrán conseguir en:
http://get.adobe.com/es/flashplayer/

Identificadores estándar

Propiedad Valor
CVE CVE-2012-0772
CVE-2012-0773
BID

Recursos adicionales

Avisos Adobe:
http://www.adobe.com/support/security/bulletins/apsb12-07.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-04-02