int(6707)

Boletines de Vulnerabilidades


Adobe Security Advisory APSB13-09

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Adobe Flash Player 11.6.602.171 y versiones anteriores para Windows y Macintosh
Adobe Flash Player 11.2.202.273 y versiones anteriores para Linux
Adobe Flash Player 11.1.115.47 y versiones anteriores para Android 4.x
Adobe Flash Player 11.1.111.43 y versiones anteriores para Android 3.x i 2.x
Adobe AIR 3.6.0.597 y versiones anteriores para Windows, Macintosh y Android
Adobe AIR 3.6.0.597 SDK y versiones anteriores
Adobe AIR 3.6.0.599 SDK & Compiler y versiones anteriores

Descripción

Adobe ha publicado un boletín de seguridad en el que informa de diversas vulnerabilidades y las actualizaciones publicadas que las corrigen. Las vulnerabilidades afectan a los productos Flash Player y Adobe AIR.
Las cuatro vulnerabilidades publicadas se deben a un desbordamiento de entero, al uso de memoria después de la liberación (use-after-free), a una vulnerabilidad por corrupción de memoria o a un desbordamiento de búfer. Si un atacante las explota con éxito, puede aprovecharlas para ejecutar código de forma remota en el sistema afectado.

Solución

Adobe recomienda actualizar la versión de Flash Player y de Adobe AIR a la versión más actual, que corrija las vulnerabilidades. Si no está configurado para la actualización automática, se recomienda actualizar des de los siguientes enlaces:
http://get.adobe.com/es/flashplayer/
http://get.adobe.com/es/air/
http://www.adobe.com/devnet/air/air-sdk-download.html
https://play.google.com/store/apps/details?id=com.adobe.air

Identificadores estándar

Propiedad Valor
CVE CVE-2013-0646
CVE-2013-0650
CVE-2013-1371
CVE-2013-1375
BID

Recursos adicionales

Boletín de seguretat de Adobe:
http://www.adobe.com/support/security/bulletins/apsb13-09.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-03-14