Después
de publicar una actualización de urgencia para solucionar el 0day de Hacking
Team, Adobe publica una nueva actualización
para Adobe Flash Player (APSB15-16)
para evitar 36 nuevas vulnerabilidades
(incluido el famoso 0day) que afectan al popular reproductor. Los problemas
podrían permitir a un atacante tomar el control de los sistemas afectados.
Las vulnerabilidades afectan a
las versiones de Adobe Flash Player 18.0.0.194 (y anteriores) para Windows, Macintosh,
y navegadores Chrome e Internet Explorer; Adobe Flash Player 13.0.0.296 (y
versiones 13.x anteriores) para Windows y Macintosh y Adobe Flash Player
11.2.202.468 (y anteriores) para Linux. También afecta a Adobe AIR .
Se han corregido tres vulnerabilidades
de desbordamiento de búfer, otra de desbordamiento de entero, seis de corrupción
de memoria, cinco de confusión de tipos y 13 de uso después de liberar memoria,
que permitirían la ejecución de código arbitrario.
Se ha mejorado de la
aleatorización de memoria del heap de Flash para la plataforma 64 bits de
Windows 7, se resuelven dos
problemas de referencia a puntero nulo, una vulnerabilidad de salto de
características de seguridad que permitiría la obtención de información
sensible y cinco vulnerabilidades que podrían permitir evitar la política de
mismo origen.
Entre las vulnerabilidades corregidas se incluye el 0day relacionado
con el ataque a Hacking Team, que se corrigió en el parche de urgencia
APSA15-03.
Se trata de una vulnerabilidad por uso después de liberar (con CVE-2015-5119)
de la que existe una
prueba de
concepto entre los
400
gigas de caramelos filtrados.
Adobe ha publicado las siguientes
versiones de Adobe Flash Player destinadas a solucionar las vulnerabilidades, y se encuentran disponibles para
su descarga desde la página oficial:
- Flash Player Desktop Runtime 18.0.0.203
- Flash Player Extended Support Release 13.0.0.202
- Flash Player para Linux
11.2.202.481
Igualmente se ha publicado la
versión 18.0.0.203 de Flash Player para Internet Explorer y Chrome (Windows y
Macintosh) y 18.0.0.204 de Flash Player para Google Chrome (Linux).
También se han actualizado AIR
Desktop Runtime, AIR SDK, AIR SDK & Compiler a la versión 18.0.0.180 (Windows,
Macintosh, Android e iOS).
Opina sobre esta noticia:
Security updates available for Adobe Flash
Player
Unpatched Flash Player Flaw, More POCs Found in
Hacking Team Leak
Leaked Flash zero-day likely to be exploited by
attackers
una-al-dia (08/07/2015) Sombreros
verdes y 400 gigas de caramelos
Antonio Ropero