int(6189)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Adobe Flash Player

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Ejecucion remota de codigo
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe Flash Player 11.1.102.62 y anteriores para Windows, Macintosh, Linux y Solaris
Adobe Flash Player 11.1.115.6 y anteriores para Android 4.x
Adobe Flash Player 11.1.111.6 y anteriores para Android 3.x y 2.x

Descripción

Se han descubierto múltiples vulnerabilidades Adobe Flash Player anterior a 11.1.115.6.
Las vulnerabilidades son descritas a continuación:

CVE-2012-0768 - La vulnerabilidad reside en el componente Matrix 3D.
Un atacante remoto podría ejecutar codigo o interrumpir el servicio mediante vectores no especificados.

CVE-2012-0769 - La vulnerabilidad reside en el componente Matrix 3D. Un atacante remoto podría afectar la confidencialidad mediante vectores no especificados.

Solución

Las actualizaciones de seguridad están disponibles mediante la opción actualización de cualquiera de los productos afectados.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-0768
CVE-2012-0769
BID

Recursos adicionales

Security update available for Adobe Flash Player APSB12-05
http://www.adobe.com/support/security/bulletins/apsb12-05.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-03-06

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT