CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

13/06/2012

Vulnerabilidades en Adobe Flash Player

Se ha informado acerca de varias vulnerabilidades en Adobe Flash Player, que podrían ser explotadas por atacantes maliciosos para saltarser determinadas restricciones de seguridad y comprometer el sistema de un usuario.

Riesgo: Crítico
  1. Un error sin especificar podría ser aprovechado para corromper la memoria.
  2. Un error sin especificar podría ser aprovechado para provocar un desbordamiento de la pila de memoria.
  3. Un error de desbordamiento de entero podría ser explotado para corromper la memoria.
  4. Un error en NPSWF32.dd cuando procesa determinadas etiquetas podría ser explotado para corromper la memoria.
  5. Un error en el método "SoundMixer.computeSpectrum()" podría ser aprovechado para eludir la política de "mismo origen".
  6. Errores sin especificar relacionados con una "derreferencia nula" podría permitir la ejecución de código.
  7. Un error sin especificar en el instalador permitiría insertar un archivo binario y posibilitaría la ejecución de código arbitrario.

Las vulnerabilidades afectan a las siguientes versiones:

Sistemas Afectados: Referencias:

CVE-2012-2034, CVE-2012-2035, CVE-2012-2036, CVE-2012-2037, CVE-2012-2038, CVE-2012-2039, CVE-2012-2040

Solución:

Actualizar la aplicación

Notas:

Adobe:
http://www.adobe.com/support/security/bulletins/apsb12-14.html

JVN:
http://jvn.jp/en/jp/JVN38163638/index.html

Fortinet's FortiGuard Labs:
http://www.fortiguard.com/advisory/FGA-2012-17.html 

Fuente: Secunia Advisories

CSIRT-CV