int(6586)

Boletines de Vulnerabilidades


Vulnerabilidad en Adobe Shockwave Player

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe Shockwave Player 11.6.8.638

Descripción

Esta vulnerabilidad podría permitir a atacantes remotos convencer a un usuario para que visite un contenido de Shockwave especialmente diseñado (por ejemplo, una página web, mensaje de correo electrónico) y así podría ejecutar código arbitrario con los privilegios del usuario. Podría permitir la divulgación no autorizada de información y la interrupción del servicio

Solución

No se ha publicado solución para esta vulnerabilidad por lo que se aconseja visitar periodicamente su pagina oficial

http://get.adobe.com/es/shockwave/

Identificadores estándar

Propiedad Valor
CVE CVE-2012-6270
BID

Recursos adicionales

National Vulnerability Database
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-6270

Vulnerability Notes Database
http://www.kb.cert.org/vuls/id/546769

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-12-26

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT