Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es
14/06/2013
Esta actualització resol un problema de corrupció de memòria que podria permetre l’execució de codi. Un atacant que aconseguisca explotar la vulnerabilitat podria causar el tancament de l’aplicació, i inclús i permetia a l’atacant prendre el control de l’equip.
La fallada ha sigut reportada per Mateusz Jurczyk i Ben Hawkes, del Google Security Team.
Sistemes Afectats:
Adobe Flash Player 11.7.700.202 i anteriors per a Windows.
Adobe Flash Player 11.7.700.203 i anteriors per a Macintosh.
Adobe Flash Player 11.2.202.285 i anteriors per a Linux.
Adobe Flash Player 11.1.115.58 i anteriors per a Android 4.x.
Adobe Flash Player 11.1.111.54 i anteriors per a Android 3.x i 2.x.
Adobe AIR 3.7.0.1860 i anteriors per a Windows i Macintosh.
Adobe AIR 3.7.0.1860 i anteriors per a Android.
Adobe AIR 3.7.0.1860 SDK & Compiler i anteriors.
Referències:
CVE-2013-3343
Solució:Adobe recomana als usuaris que actualitzen les aplicacions. Per a més informació es pot consultar el butlletí APSB13-16.
Notes:
Adobe APSB13-16
US-CERT
INTECO-CERT