CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

17/05/2013

Actualizaciones de seguridad para Adobe Flash Player

Junto con las actualizaciones de Reader y Acrobat, Adobe ha publicado también varias actualizaciones de seguridad que afectan a Adobe Flash Player y Adobe AIR

Riesgo: Alto

Adobe ha lanzado actualizaciones para corregir múltiples vulnerabilidades en Adobe Flash Player y Adobe AIR que, mediante fallos de corrupción de memoria, podrían permitir a un atacante ejecutar código arbitrario y tomar el control del equipo afectado.

Adobe quiere dar las gracias a los investigadores Mateusz Jurczyk, Ben Hawkes, Gynvael Coldwind, y Fermin Serna, todos ellos del Google Security Team, por haber reportado las vulnerabilidades y haber trabajado con Adobe para ayudar a proteger a sus usuarios.

Sistemas Afectados:

Adobe Flash Player 11.7.700.169 y anteriores para Windows y Macintosh.
Adobe Flash Player 11.2.202.280 y anteriores para Linux.
Adobe Flash Player 11.1.115.54 y anteriores para dispositivos Android 4.x.
Adobe Flash Player 11.1.111.50 y anteriores para Android 3.x y 2.x.
Adobe AIR 3.7.0.1530 y anteriores para Windows y Macintosh.
Adobe AIR 3.7.0.1660 y anteriores para Android.
Adobe AIR 3.7.0.1530 SDK & Compiler y anteriores.

Referencias:

CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, CVE-2013-3335

Solución:

Se recomienda a todos los usuarios actualizar a las últimas versiones de las aplicaciones instaladas. Existe un listado con recomendaciones en el boletín de seguridad publicado por Adobe.

Notas:

US-CERT
APSB13-14

Fuente: US-CERT

CSIRT-CV