int(2517)

Boletines de Vulnerabilidades


Múltiple vulnerabilidades en Adobe Flash Player

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe Flash Player <= v8.0.24.0

Descripción

Se han descubierto dos vulnerabilidades en Adobe Flash Player v8.0.24.0 y versiones anteriores. Las vulnerabilidades son descritas a continuación:

- 1: La vulnerabilidad reside en un error no especificado relacionado con accesos de memoria al manejar ciertos ficheros SWF. Un atacante remoto podría ejecutar código arbitrario mediante un fichero SWF especialmente diseñado.

-2: La vulnerabilidad reside en un error no especificado. Un atacante remoto podría causar una denegación de servicio mediante un fichero SWF especialmente diseñado.

Solución



Actualización de software

Adobe
Adobe Flash Player 9.0.16.0
http://www.adobe.com/go/getflash

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

FortiGuard Advisory (FGA-2006-20)
http://www.fortinet.com/FortiGuardCenter/advisory/FG-2006-20.html

FortiGuard Advisory (FGA-2006-21)
http://www.fortinet.com/FortiGuardCenter/advisory/FG-2006-21.html

Secunia Advisory (SA20971)
http://secunia.com/advisories/20971/

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-07-10

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT