Accesibilidad
Adobe
Registrarse Privacidad Mi Adobe

Boletín de seguridad

Actualización de seguridad disponible para Adobe Shockwave Player

Fecha de publicación: 23 de octubre de 2012

Identificador de vulnerabilidad: APSB12-23

Clasificación de prioridad: 2

Números CVE: CVE-2012-4172, CVE-2012-4173, CVE-2012-4174, CVE-2012-4175,
CVE-2012-4176, CVE-2012-5273

Plataforma: Windows y Macintosh

Resumen

Adobe ha lanzado una actualización de seguridad para Adobe Shockwave Player 11.6.7.637 y versiones anteriores para los sistemas operativos Windows y Macintosh. Esta actualización soluciona las vulnerabilidades que podrían permitir que un atacante, que lograse aprovecharlas con éxito, ejecutase código malicioso en el sistema afectado. Adobe recomienda a los usuarios de Adobe Shockwave Player 11.6.7.637 y de versiones anteriores que actualicen a Adobe Shockwave Player 11.6.8.638 mediante las instrucciones que se proporcionan en la sección "Solución" a continuación.

Versiones de software afectadas

Adobe Shockwave Player 11.6.7.637 y versiones anteriores para Windows y Macintosh

Solución

Adobe recomienda a los usuarios de Adobe Shockwave Player 11.6.7.637 y de versiones anteriores que actualicen a la versión más reciente (11.6.8.638), disponible en: http://get.adobe.com/shockwave/.

Clasificaciones de prioridad y severidad

Adobe categoriza esta actualización con la siguiente clasificación de prioridad y recomienda a los usuarios que actualicen su instalación a la versión más reciente:

Producto
Versión actualizada
Plataforma
Clasificación de prioridad
Adobe Shockwave Player 11.6.8.638 Windows y Macintosh
2


Esta actualización soluciona vulnerabilidades críticas del software.

Detalles

Adobe ha lanzado una actualización de seguridad para Adobe Shockwave Player 11.6.7.637 y versiones anteriores para los sistemas operativos Windows y Macintosh. Esta actualización soluciona las vulnerabilidades que podrían permitir que un atacante, que lograse aprovecharlas con éxito, ejecutase código malicioso en el sistema afectado. Adobe recomienda a los usuarios de Adobe Shockwave Player 11.6.7.637 y de versiones anteriores que actualicen a Adobe Shockwave Player 11.6.8.638 mediante las instrucciones que se proporcionan en la sección "Solución" mencionada con anterioridad.

Esta actualización soluciona vulnerabilidades de desbordamiento de la memoria intermedia que podría provocar la ejecución de un código (CVE-2012-4172, CVE-2012-4173, CVE-2012-4174, CVE-2012-4175, CVE-2012-5273).

Esta actualización soluciona una vulnerabilidad de matriz fuera de los límites que podría provocar la ejecución de un código (CVE-2012-4176).

Reconocimientos

Adobe desea agradecer a las siguientes personas y organizaciones la información que han proporcionado sobre problemas relevantes así como su colaboración con Adobe para ayudarnos a proteger la seguridad de nuestros clientes:

  • Will Dormann de CERT (CVE-2012-4172, CVE-2012-4173, CVE-2012-4174, CVE-2012-4175, CVE-2012-4176)
  • Honggang Ren de Fortinet's FortiGuard Labs (CVE-2012-5273)