Boletines de Vulnerabilidades |
Adobe Security Advisory APSB13-09 |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Aumento de privilegios |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado |
Adobe Flash Player 11.6.602.171 y versiones anteriores para Windows y Macintosh Adobe Flash Player 11.2.202.273 y versiones anteriores para Linux Adobe Flash Player 11.1.115.47 y versiones anteriores para Android 4.x Adobe Flash Player 11.1.111.43 y versiones anteriores para Android 3.x i 2.x Adobe AIR 3.6.0.597 y versiones anteriores para Windows, Macintosh y Android Adobe AIR 3.6.0.597 SDK y versiones anteriores Adobe AIR 3.6.0.599 SDK & Compiler y versiones anteriores |
Descripción |
|
|
Adobe ha publicado un boletín de seguridad en el que informa de diversas vulnerabilidades y las actualizaciones publicadas que las corrigen. Las vulnerabilidades afectan a los productos Flash Player y Adobe AIR. Las cuatro vulnerabilidades publicadas se deben a un desbordamiento de entero, al uso de memoria después de la liberación (use-after-free), a una vulnerabilidad por corrupción de memoria o a un desbordamiento de búfer. Si un atacante las explota con éxito, puede aprovecharlas para ejecutar código de forma remota en el sistema afectado. |
|
Solución |
|
|
Adobe recomienda actualizar la versión de Flash Player y de Adobe AIR a la versión más actual, que corrija las vulnerabilidades. Si no está configurado para la actualización automática, se recomienda actualizar des de los siguientes enlaces: http://get.adobe.com/es/flashplayer/ http://get.adobe.com/es/air/ http://www.adobe.com/devnet/air/air-sdk-download.html https://play.google.com/store/apps/details?id=com.adobe.air |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2013-0646 CVE-2013-0650 CVE-2013-1371 CVE-2013-1375 |
| BID | |
Recursos adicionales |
|
|
Boletín de seguretat de Adobe: http://www.adobe.com/support/security/bulletins/apsb13-09.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-03-14 |














