Data di pubblicazione: 21 agosto 2012
Ultimo aggiornamento: 30 agosto 2012
Identificatore di vulnerabilità: APSB12-19
Priorità: vedere tabella seguente
Codice CVE: CVE-2012-4163, CVE-2012-4164, CVE-2012-4165, CVE-2012-4166, CVE-2012-4167, CVE-2012-4168, CVE-2012-4171
Piattaforme: tutte
Adobe ha rilasciato aggiornamenti di sicurezza per Adobe Flash Player 11.3.300.271 e versioni precedenti per Windows e Macintosh, Adobe Flash Player 11.2.202.236 e versioni precedenti per Linux, Adobe Flash Player 11.1.115.11 e versioni precedenti per Android 4.x e Adobe Flash Player 11.1.111.10 e versioni precedenti per Android 3.x e 2.x. Tali aggiornamenti risolvono vulnerabilità che potrebbero provocare l'arresto anomalo dell'applicazione e consentire ad eventuali aggressori di assumere il controllo del sistema interessato.
Adobe consiglia agli utenti interessati di aggiornare le proprie installazioni alle versioni più recenti:
Per verificare il numero di versione di Adobe Flash Player installato sul proprio sistema, accedere alla pagina Informazioni su Flash Player, oppure fare clic con il pulsante destro del mouse sul contenuto eseguito in Flash Player e selezionare "Informazioni su Adobe (o Macromedia) Flash Player" dal menu. Se si utilizzano più browser, eseguire la verifica per ogni browser installato sul sistema in uso.
Per verificare la versione di Adobe Flash Player per Android, selezionare Settings > Applications > Manage Applications > Adobe Flash Player x.x (Impostazioni > Applicazioni > Gestione applicazioni > Adobe Flash Player x.x).
Per verificare il numero di versione di Adobe AIR installato sul proprio sistema, seguire le istruzioni indicate nella Nota tecnica di Adobe AIR.
Adobe consiglia agli utenti di aggiornare le installazioni dei prodotti in uso attenendosi alle istruzioni fornite di seguito.
Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti di aggiornare le proprie installazioni alle versioni più recenti:
Prodotto |
Versione aggiornata |
Piattaforma |
Livello di priorità |
|---|---|---|---|
| Adobe Flash Player | 11.4.402.265 | Windows | 1 |
| 11.4.402.265 | Macintosh | 2 |
|
| 11.2.202.238 | Linux | 3 |
|
| 11.1.115.17 | Android 4.x | 3 |
|
| 11.1.111.16 | Android 3.x e 2.x | 3 |
|
| Adobe AIR | 3.4.0.2540 | Windows e Macintosh | 3 |
| 3.4.0.2540 | SDK (comprensivo di AIR per iOS) e Android | 3 |
Questi aggiornamenti risolvono vulnerabilità critiche all'interno del software.
Adobe ha rilasciato aggiornamenti di sicurezza per Adobe Flash Player 11.3.300.271 e versioni precedenti per Windows e Macintosh, Adobe Flash Player 11.2.202.236 e versioni precedenti per Linux, Adobe Flash Player 11.1.115.11 e versioni precedenti per Android 4.x e Adobe Flash Player 11.1.111.10 e versioni precedenti per Android 3.x e 2.x. Tali aggiornamenti risolvono vulnerabilità che potrebbero provocare l'arresto anomalo dell'applicazione e consentire ad eventuali aggressori di assumere il controllo del sistema interessato.
Adobe consiglia agli utenti interessati di aggiornare le proprie installazioni alle versioni più recenti:
Questi aggiornamenti risolvono vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2012-4163, CVE-2012-4164, CVE-2012-4165, CVE-2012-4166).
Questi aggiornamenti risolvono una vulnerabilità di overflow di valori integer che potrebbe provocare l'esecuzione di codice (CVE-2012-4167).
Questi aggiornamenti risolvono una vulnerabilità legata alla fuga di informazioni tra domini (CVE-2012-4168).
Questi aggiornamenti risolvono un arresto anomalo del sistema causato da un errore logico relativo a più finestre di dialogo in Firefox (CVE-2012-4171).
Software interessati |
Aggiornamento consigliato |
Disponibilità |
Flash Player 11.3.300.271 e versioni precedenti per Windows e Macintosh |
11.4.402.265 |
|
Flash Player 11.3.300.271 e versioni precedenti - |
11.4.402.265 |
|
Flash Player 11.2.202.236 e versioni precedenti per Linux |
11.2.202.238 |
|
Flash Player 11.1.115.11 e versioni precedenti per Android 4.x |
11.1.115.17 |
Aggiornamento a dispositivi sui quali sia già installato Flash Player prima del 15 agosto 2012 |
Flash Player 11.1.111.10 e versioni precedenti per Android 3.x e 2.x |
11.1.111.16 |
Aggiornamento a dispositivi sui quali sia già installato Flash Player prima del 15 agosto 2012 |
Flash Player 11.3.300.271 e versioni precedenti per gli utenti di Chrome |
11.3.31.230 |
|
Flash Player 11.3.300.271 e versioni precedenti per gli utenti di Chrome |
11.4.402.265 |
|
AIR 3.3.0.3670 e versioni precedenti per Windows e Macintosh |
3.4.0.2540 |
|
AIR 3.3.0.3690 SDK (comprensivo di AIR per iOS) e versioni precedenti |
3.4.0.2540 |
|
AIR 3.3.0.3650 e versioni precedenti per Android |
3.4.0.2540 |
Google Play |
Adobe desidera ringraziare i singoli e le organizzazioni seguenti per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti:
30 agosto 2012 - Aggiunta di informazioni relative a CVE-2012-4171
28 agosto 2012 - Aggiunta di informazioni riguardanti Flash Player 10.3.x per Linux
21 agosto 2012 - Pubblicazione del bollettino