Actualización para Adobe Flash Player

Después de publicar una actualización de urgencia para solucionar el 0day de Hacking Team, Adobe publica una nueva actualización para Adobe Flash Player (APSB15-16) para evitar 36 nuevas vulnerabilidades (incluido el famoso 0day) que afectan al popular reproductor. Los problemas podrían permitir a un atacante tomar el control de los sistemas afectados.

Las vulnerabilidades afectan a las versiones de Adobe Flash Player 18.0.0.194 (y anteriores) para Windows, Macintosh, y navegadores Chrome e Internet Explorer; Adobe Flash Player 13.0.0.296 (y versiones 13.x anteriores) para Windows y Macintosh y Adobe Flash Player 11.2.202.468 (y anteriores) para Linux. También afecta a Adobe AIR .

Se han corregido tres vulnerabilidades de desbordamiento de búfer, otra de desbordamiento de entero, seis de corrupción de memoria, cinco de confusión de tipos y 13 de uso después de liberar memoria, que permitirían la ejecución de código arbitrario.

Se ha mejorado de la aleatorización de memoria del heap de Flash para la plataforma 64 bits de Windows 7, se resuelven dos problemas de referencia a puntero nulo, una vulnerabilidad de salto de características de seguridad que permitiría la obtención de información sensible y cinco vulnerabilidades que podrían permitir evitar la política de mismo origen.

Entre las vulnerabilidades corregidas se incluye el 0day relacionado con el ataque a Hacking Team, que se corrigió en el parche de urgencia APSA15-03. Se trata de una vulnerabilidad por uso después de liberar (con CVE-2015-5119) de la que existe una prueba de concepto entre los 400 gigas de caramelos filtrados.

Adobe ha publicado las siguientes versiones de Adobe Flash Player destinadas a solucionar las vulnerabilidades, y se encuentran disponibles para su descarga desde la página oficial:

Flash Player Desktop Runtime 18.0.0.203
Flash Player Extended Support Release 13.0.0.202
Flash Player para Linux 11.2.202.481

Igualmente se ha publicado la versión 18.0.0.203 de Flash Player para Internet Explorer y Chrome (Windows y Macintosh) y 18.0.0.204 de Flash Player para Google Chrome (Linux).

También se han actualizado AIR Desktop Runtime, AIR SDK, AIR SDK & Compiler a la versión 18.0.0.180 (Windows, Macintosh, Android e iOS).

Ver información original al respecto en Fuente:
http://unaaldia.hispasec.com/2015/07/actualizacion-para-adobe-flash-player.html

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies