int(5416)

Vulnerability Bulletins


Múltiples vulnerabilidades en Adobe Flash Media Server (FMS)

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Flash Media Server <= 3.5.3
Flash Media Server <= 3.0.5

Description

Se han descubierto múltiples vulnerabilidades en Adobe Flash Media Server (FMS) versiones 3.5.3 y anteriores y 3.0.5 y anteriores. Las vulnerabilidades son descritas a continuación:

- CVE-2010-2217: Se ha encontrado una vulnerabilidad en Adobe Flash Media Server (FMS) anterior a 3.0.6, y 3.5.x anterior a 3.5.4. Un atacante remoto podría ejecutar código arbitrario mediante métodos no especificados.

- CVE-2010-2218: Se ha encontrado una vulnerabilidad en Adobe Flash Media Server (FMS) anterior a 3.0.6, y 3.5.x anterior a 3.5.4. Un atacante remoto podría causar una denegación de servicio mediante métodos no especificados.

- CVE-2010-2219: Se ha encontrado una vulnerabilidad en Adobe Flash Media Server (FMS) anterior a 3.0.6, y 3.5.x anterior a 3.5.4. Un atacante remoto podría causar una denegación de servicio (consumo de recursos), mediante métodos no especificados.

- CVE-2010-2220: Se ha encontrado una vulnerabilidad en Adobe Flash Media Server (FMS) anterior a 3.0.6, y 3.5.x anterior a 3.5.4. Un atacante remoto podría causar una denegación de servicio, mediante métodos no especificados relativos a validación de datos de entrada.

Solution



Actualización de software

Adobe (APSB10-18)
Flash Media Server 3.5.4
Flash Media Server 3.0.6
http://www.adobe.com/support/flashmediaserver/downloads_updaters.html

Standar resources

Property Value
CVE CVE-2010-2217
CVE-2010-2218
CVE-2010-2219
CVE-2010-2220
BID

Other resources

Adobe Security Bulletin (APSB10-19)
http://www.adobe.com/support/security/bulletins/apsb10-19.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-08-20
Ministerio de Defensa
CNI
CCN
CCN-CERT