CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

15/02/2017

Adobe publica butlletins de seguretat per als seus productes Adobe Flash Player, Digital Editions i Campaign

S’han publicat 3 butlletins de seguretat per a corregir 13 vulnerabilitats de Flash Player, 9 en Digital Editions i dues en Adobe Campaign.

Risc: Alt

Com ja ve sent habitual, Adobe ha publicat el seu butlletí mensual per a Flash, es tracta del butlletí  APSB17-04. Entre els problemes que s'hi corregeixen destaquen quatre vulnerabilitats relacionades amb la corrupció de memòria, tres amb desbordaments de búfer  i 4 per ús de memòria de forma indeguda. 

De la mateixa manera s’han solucionat  nou  vulnerabilitats  de desbordament de búfer, en Adobe Digital Editions i s’ha publicat una actualització d'Adobe Campaign v6.11 per a Windows i Linux; amb aquesta actualització se soluciona el problema pel qual un usuari autentificat podria pujar un arxiu maliciós i executar-lo.

Podeu trobar més informació en  l'enllaç següent.

 

Sistemes Afectats:

Versions anteriors a

Flash Player Desktop Runtime 24.0.0.221 
Flash Player para Linux 24.0.0.221
Flash Player para navegadores Internet Explorer, Edge y Chrome 24.0.0.1
Adobe Digital Editions versión 4.5.4
Adobe Campaign v6.11 para Windows y Linux

Referències:

CVE-2017-2982,CVE-2017-2984, CVE-2017-2985,CVE-2017-2986,CVE-2017-2987,CVE-2017-2988,CVE-2017-2990,CVE-2017-2991,CVE-2017-2992,CVE-2017-2993,CVE-2017-2994,CVE-2017-2995,CVE-2017-2996,CVE-2017-2973,CVE-2017-2974,CVE-2017-2975,CVE-2017-2976,CVE-2017-2977,CVE-2017-2978,CVE-2017-2979,CVE-2017-2980,CVE-2017-2981,CVE-2017-2968,CVE-2017-2968

Solució:

Actualitzar a les noves versions dels productes:

http://www.adobe.com/go/getflash.
https://www.adobe.com/solutions/ebook/digital-editions/download.html
https://play.google.com/store/apps/details?id=com.adobe.digitaleditions
https://docs.campaign.adobe.com/doc/AC6.1/en/RN.html#8757

Notes:

Security updates available for Adobe Flash Player
https://helpx.adobe.com/security/products/flash-player/apsb17-04.html
Security update available for Adobe Digital Editions
https://helpx.adobe.com/security/products/Digital-Editions/apsb17-05.html
Security update available for Adobe Campaign
https://helpx.adobe.com/security/products/campaign/apsb17-06.html

 

Font: Hispasec una-al-dia

CSIRT-CV