int(5262)

Vulnerability Bulletins


Múltiples vulnerabilidades en Adobe Shockwave Player

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Shockwave Player < 11.5.6.606

Description

Se han encontrado múltiples vulnerabilidades en Adobe ShockWave Player v11.5.6.606 y anteriores. Las vulnerabilidades son provocadas por desbordamiento de enteros, corrupción de memoria y desbordamiento de búfer.

Un atacante remoto podría ejecutar código malicioso en el sistema afectado mediante la manipulación de ficheros o directorios Shockwave, engañando a un usuario para que visite una página web especialmente diseñada.

Solution



Actualización de software

Adobe (APSB10-12)
Adobe recomienda a los usuarios de Adobe Shockwave Player 11.5.6.606 y versiones anteriores actualizar a la nueva versión 11.5.7.609, disponible en: http://get.adobe.com/shockwave

Standar resources

Property Value
CVE CVE-2010-0127
CVE-2010-0128
CVE-2010-0129
CVE-2010-0130
CVE-2010-0986
CVE-2010-0987
CVE-2010-1280
CVE-2010-1281
CVE-2010-1282
CVE-2010-1283
CVE-2010-1284
CVE-2010-1286
CVE-2010-1287
CVE-2010-1288
CVE-2010-1289
CVE-2010-1290
CVE-2010-1291
CVE-2010-1292
BID

Other resources

Adobe Security Bulletin (APSB10-12)
http://www.adobe.com/support/security/bulletins/apsb10-12.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-05-12
Ministerio de Defensa
CNI
CCN
CCN-CERT