Boletines de Vulnerabilidades |
Vulnerabilidad en Adobe Shockwave Player |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Integridad |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Comercial Software |
Software afectado | Adobe Shockwave Player 11.6.8.638 |
Descripción |
|
Esta vulnerabilidad podría permitir a atacantes remotos convencer a un usuario para que visite un contenido de Shockwave especialmente diseñado (por ejemplo, una página web, mensaje de correo electrónico) y así podría ejecutar código arbitrario con los privilegios del usuario. Podría permitir la divulgación no autorizada de información y la interrupción del servicio | |
Solución |
|
No se ha publicado solución para esta vulnerabilidad por lo que se aconseja visitar periodicamente su pagina oficial http://get.adobe.com/es/shockwave/ |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2012-6270 |
BID | |
Recursos adicionales |
|
National Vulnerability Database http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-6270 Vulnerability Notes Database http://www.kb.cert.org/vuls/id/546769 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2012-12-26 |