int(6282)

Boletines de Vulnerabilidades


Actualización de seguridad disponible para Adobe Shockwave Player

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Windows y Macintosh

Descripción

Adobe lanzó una actualización de seguridad para Adobe Shockwave Player 11.6.4.634 y versiones anteriores para Windows, Macintosh. Esta actualización soluciona vulnerabilidades que podrían permitir a un atacante que logre explotar esta vulnerabilidad para ejecutar código malicioso en el sistema afectado.

Versión de Software afectadas
Shockwave Player 11.6.4.634 y versiones anteriores para Windows, Macintosh

Esta actualización resuelve una vulnerabilidad de corrupción de memoria que podría provocar la ejecución de código (CVE-2012-2029).

Esta actualización resuelve una vulnerabilidad de corrupción de memoria que podría provocar la ejecución de código (CVE-2012-2030).

Esta actualización resuelve una vulnerabilidad de corrupción de memoria que podría provocar la ejecución de código (CVE-2012-2031).

Esta actualización resuelve una vulnerabilidad de corrupción de memoria que podría provocar la ejecución de código (CVE-2012-2032).

Esta actualización resuelve una vulnerabilidad de corrupción de memoria que podría provocar la ejecución de código (CVE-2012-2033).

Solución

Adobe recomienda a los usuarios de Adobe Shockwave Player 11.6.4.634 y versiones anteriores que actualicen a la nueva versión 11.6.5.635, disponible aquí: http://get.adobe.com/shockwave/

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2029
CVE-2012-2030
CVE-2012-2031
CVE-2012-2032
CVE-2012-2033
BID

Recursos adicionales

Publicación de actualización en SECUNIA:
http://secunia.com/community/advisories/cve_reference/CVE-2012-2029/

Publicación en Adobe:
http://www.adobe.com/support/security/bulletins/apsb12-13.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-05-10

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT