CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

17/08/2015

Actualización de Adobe Flash Player

Adobe publica una nueva actualización de Flash Player que soluciona 35 vulnerabilidades que afectaban al popular reproductor.

Riesgo: Crítico

Las vulnerabilidades detectadas podían permitir a un atacante tomar el control del sistema afectado. Los problemas solucionados con esta actualización eran debidos a fallos en la gestión de la memoria, desbordamiento de buffer y gestión de tipos de variables.

Sistemas Afectados:
Software Version
Plataforma
Adobe Flash Player Desktop Runtime 18.0.0.209 y anteriores
Windows y Macintosh
Adobe Flash Player Extended Support Release 13.0.0.309 y anteriores Windows y Macintosh
Adobe Flash Player for Google Chrome  18.0.0.209 y anteriores Windows, Macintosh y Linux
Adobe Flash Player for Microsoft Edge and Internet Explorer 11 18.0.0.209 y anteriores Windows 10
Adobe Flash Player for Internet Explorer 10 and 11 18.0.0.209 y anteriores Windows 8.0 y 8.1
Adobe Flash Player for Linux 11.2.202.491 y anteriores Linux
AIR Desktop Runtime 18.0.0.180 y anteriores Windows y Macintosh
AIR SDK 18.0.0.180 y anteriores Windows, Macintosh, Android y iOS
AIR SDK & Compiler 18.0.0.180 y anteriores Windows, Macintosh, Android y iOS
Referencias:

CVE-2015-5124, CVE-2015-5125, CVE-2015-5127, CVE-2015-5129, CVE-2015-5130, CVE-2015-5131, CVE-2015-5132, CVE-2015-5133, CVE-2015-5134, CVE-2015-5539, CVE-2015-5540, CVE-2015-5541, CVE-2015-5544, CVE-2015-5545, CVE-2015-5546, CVE-2015-5547, CVE-2015-5548, CVE-2015-5549, CVE-2015-5550, CVE-2015-5551, CVE-2015-5552, CVE-2015-5553, CVE-2015-5554, CVE-2015-5555, CVE-2015-5556, CVE-2015-5557, CVE-2015-5558, CVE-2015-5559, CVE-2015-5560, CVE-2015-5561, CVE-2015-5562, CVE-2015-5563, CVE-2015-5564, CVE-2015-5565

Solución:

Actualizar a las versiones:

Notas:

 

Security updates available for Adobe Flash Player
https://helpx.adobe.com/security/products/flash-player/apsb15-19.html

 

Fuente: Hispasec una-al-dia

CSIRT-CV