int(6322)

Boletines de Vulnerabilidades


Múltiples actualizaciones para Adobe Flash Player 11.1.X y 11.2.X

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Ejecucion remota de codigo
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe Flash Player 11.2.202.235 y versiones anteriores para Windows, Linux y Macintosh.
Adobe Flash Player 11.1.115.8 y anteriores para Android 4.X
Adobe Flash Player 11.1.111.9 y anteriores para Android 3.x y 2.x.

Descripción

Se han detectado vulnerabilidades para Adobe Flash Player en diversas versiones para diferentes sistemas operativos, que pueden permitir tomar el control del sistema afectado a atacantes remotos o comprometer la integridad de estos.
Entre otras vulnerabilidades, se han publicado actualizaciones que corrigen vulnerabilidades como corrupción de memoria, desbordamientos de pila y de enteros, bypass de seguridad, etc. Y todas, excepto el bypass de seguridad, permiten ejecutar código remoto.

Solución

Adobe recomienda actualizar los productos, y así evitar estas vulnerabilidades.
Las actualizaciones están disponibles en la página de descarga oficial:
http://get.adobe.com/es/flashplayer/

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Adobe:
http://blogs.adobe.com/psirt/2012/06/security-updates-available-for-adobe-flash-player-apsb12-14.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-06-11