int(2517)

Vulnerability Bulletins


Múltiple vulnerabilidades en Adobe Flash Player

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Flash Player <= v8.0.24.0

Description

Se han descubierto dos vulnerabilidades en Adobe Flash Player v8.0.24.0 y versiones anteriores. Las vulnerabilidades son descritas a continuación:

- 1: La vulnerabilidad reside en un error no especificado relacionado con accesos de memoria al manejar ciertos ficheros SWF. Un atacante remoto podría ejecutar código arbitrario mediante un fichero SWF especialmente diseñado.

-2: La vulnerabilidad reside en un error no especificado. Un atacante remoto podría causar una denegación de servicio mediante un fichero SWF especialmente diseñado.

Solution



Actualización de software

Adobe
Adobe Flash Player 9.0.16.0
http://www.adobe.com/go/getflash

Standar resources

Property Value
CVE
BID

Other resources

FortiGuard Advisory (FGA-2006-20)
http://www.fortinet.com/FortiGuardCenter/advisory/FG-2006-20.html

FortiGuard Advisory (FGA-2006-21)
http://www.fortinet.com/FortiGuardCenter/advisory/FG-2006-21.html

Secunia Advisory (SA20971)
http://secunia.com/advisories/20971/

Version history

Version Comments Date
1.0 Aviso emitido 2006-07-10
Ministerio de Defensa
CNI
CCN
CCN-CERT