CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

13/06/2012

Vulnerabilitats a Adobe Flash Player

S’ha informat sobre diverses vulnerabilitats en Adobe Flash Player, que podrien ser explotades per atacants maliciosos per a botar-se determinades restriccions de seguretat i comprometre el sistema d’un usuari.

Risc: Crític
  1. Un error sense especificar podria ser aprofitat per a corrompre la memòria.
  2. Un error sense especificar podria ser aprofitat per a provocar un desbordament de la pila de memòria.
  3. Un error de desbordament de sencer podria ser explotat per a corrompre la memòria.
  4. Un error en NPSWF32.dd quan processa determinades etiquetes podria ser explotat per a corrompre la memòria.
  5. Un error en el mètode "soundMixer.computeSpectrum()" podria ser aprofitat per a eludir la política de "mateix origen".
  6. Errors sense especificar relacionats amb una "derreferència nul·la" podria permetre l’execució de codi.
  7. Un error sense especificar en l’instal·lador permetria inserir un arxiu binari i possibilitaria l’execució de codi arbitrari.

Les vulnerabilitats afecten les versions següents:

Sistemes Afectats: Referències:

CVE-2012-2034, CVE-2012-2035, CVE-2012-2036, CVE-2012-2037, CVE-2012-2038, CVE-2012-2039, CVE-2012-2040

Solució:

Actualitzar l’aplicació

Notes:

Adobe:
http://www.adobe.com/support/security/bulletins/apsb12-14.html

JVN:
http://jvn.jp/en/jp/JVN38163638/index.html

Fortinet's FortiGuard Labs:
http://www.fortiguard.com/advisory/FGA-2012-17.html 

Font: Secunia Advisories

CSIRT-CV