CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

11/09/2013

Boletines de Adobe para sus productos

Siguiendo con su política de publicación programada de boletines de seguridad, Adobe ha publicado tres boletines, que cubren a Shockwave Player, Flash Player, Reader y Acrobat.

Riesgo: Alto

Si bien no se han especificado las vulnerabilidades que han sido corregidas, se indica en todos los casos que podrían causar el cierre de la aplicación y permitir a un atacante ejecutar código malicioso y tomar control del equipo afectado.

Los boletines afectan a Adobe Flash Player (APSB13-21), Adobe Reader y Acrobat (APSB13-22), y Adobe Shockwave Player (APSB13-23).

Sistemas Afectados:

Adobe Flash Player 11.8.800.94 y anteriores para Windows y Macintosh.
Adobe Flash Player 11.2.202.297  y anteriores para Linux.
Adobe Flash Player 11.1.115.69 y anteriores para Android 4.x.
Adobe Flash Player 11.1.111.64 y anteriores para Android 3.x y 2.x.
Adobe AIR 3.8.0.870 y anteriores para Windows y Android.
Adobe AIR 3.8.0.910 y anteriores para Macintosh.
Adobe AIR 3.8.0.870 SDK & Compiler y anteriores para Windows.
Adobe AIR 3.8.0.910 SDK & Compiler y anteriores para Macintosh.
Adobe Reader XI (11.0.03) y anteriores para Windows y Macintosh.
Adobe Reader X (10.1.7) y anteriores para Windows y Macintosh.
Adobe Acrobat XI (11.0.03) y anteriores para Windows y Macintosh.
Adobe Acrobat X (10.1.7) y anteriores para Windows y Macintosh.
Adobe Shockwave Player 12.0.3.133 y anteriores para Windows y Macintosh.

Referencias:

CVE-2013-3351, CVE-2013-3352, CVE-2013-3353, CVE-2013-3354, CVE-2013-3355, CVE-2013-3356, CVE-2013-3357, CVE-2013-3358, CVE-2013-3361, CVE-2013-3362, CVE-2013-3363, CVE-2013-5324, CVE-2013-3359, CVE-2013-3360

Solución:

Actualizar las aplicaciones a la última versión disponible, mediante funcionalidades de la propia aplicación o a través del portal de actualizaciones de Adobe.

Notas:

APSB13-21
APSB13-22
APSB13-23

Fuente: US-CERT

CSIRT-CV