CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

12/04/2018

Boletín de seguridad en Adobe

Adobe ha publicado un nuevo boletín de seguridad donde se corrigen algunos fallos de seguridad críticos en Adobe Flash Player 29.0.0.113 y anteriores que podrían permitir a un atacante la ejecución arbitraria de código.

Riesgo: Bajo

Se corrigen vulnerabilidades de desbordamiento de pila, fallo de corrupción de memoria ‘use-after-free’, ‘out-of-bouds write’ y ‘out-of-bounds read’, que podrían permitir a un atacante la ejecución arbitraria de código y divulgación de información.

Sistemas Afectados:

Adobe Flash Player Desktop Runtime: Windows, Mac y Linux

 Adobe Flash Player para Google Chrome: Windows, Mac, Linux, Chrome OS

Adobe Flash Player for Microsoft Edge y Internet Explorer 11: Windows 8.1 y 10

Referencias:

CVE-2018-4932 , CVE-2018-4933, CVE-2018-4934, CVE-2018-4935, CVE-2018-4936, CVE-2018-4937

Solución:

Actualizar a la última versión 29.0.0.140

Notas:

Boletín Adobe Flash Player

Fuente: Adobe

CSIRT-CV