CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

29/03/2012

Actualització de seguretat de Flash Player

Esta actualització resol dos vulnerabilitats que poden permetre l’execució de codi.

Risc: Alt

L’actualització està classificada com a crítica de prioritat 2. Una de les vulnerabilitats solucionada està relacionada amb un problema de corrupció de la memòria relacionat amb la comprovació del domini de la URL (CVE-2012-0772), l’altra vulnerabilitat resolta també és un problema de corrupció de memòria en l'anomenda NetStream (CVE-2012-0773).

Estes vulnerabilitats poden permetre l'execució de codi maliciós i, per tant, el control de l’ordinador per un atacant remot.

Sistemes Afectats:

Adobe Flash Player versions anteriors a 11.2.202.228 per a Windows, Mac i Linux.
Adobe Flash Player versions anteriors a 11.2.202.223 per a Solaris.
Adobe Flash Player versions anteriors a 11.1.111.8 per a Android.

Referències:

CVE-2012-0772, CVE-2012-0773

Solució:

Per a plataformes Windows, Macintosh i Linux actualitzar a Adobe Flash Player 11.2.202.228. Per a usuaris de plataformes Solaris actualitzar a Adobe Flash Player 11.2.202.223. És possible fer-ho des del centre de descàrregues de Adobe Flash Player.

Els usuaris dAndroid 3.x i anteriors han dactualitzar a la versió 11.1.111.8 a través del Mercat dAplicacions.

 

Notes:

Adobe
Inteco CERT

Font: Inteco-CERT

CSIRT-CV