int(5262)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Adobe Shockwave Player

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Shockwave Player < 11.5.6.606

Descripción

Se han encontrado múltiples vulnerabilidades en Adobe ShockWave Player v11.5.6.606 y anteriores. Las vulnerabilidades son provocadas por desbordamiento de enteros, corrupción de memoria y desbordamiento de búfer.

Un atacante remoto podría ejecutar código malicioso en el sistema afectado mediante la manipulación de ficheros o directorios Shockwave, engañando a un usuario para que visite una página web especialmente diseñada.

Solución



Actualización de software

Adobe (APSB10-12)
Adobe recomienda a los usuarios de Adobe Shockwave Player 11.5.6.606 y versiones anteriores actualizar a la nueva versión 11.5.7.609, disponible en: http://get.adobe.com/shockwave

Identificadores estándar

Propiedad Valor
CVE CVE-2010-0127
CVE-2010-0128
CVE-2010-0129
CVE-2010-0130
CVE-2010-0986
CVE-2010-0987
CVE-2010-1280
CVE-2010-1281
CVE-2010-1282
CVE-2010-1283
CVE-2010-1284
CVE-2010-1286
CVE-2010-1287
CVE-2010-1288
CVE-2010-1289
CVE-2010-1290
CVE-2010-1291
CVE-2010-1292
BID

Recursos adicionales

Adobe Security Bulletin (APSB10-12)
http://www.adobe.com/support/security/bulletins/apsb10-12.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-05-12

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT