Múltiples vulnerabilidades en Adobe Shockwave Player
En las últimas horas se han detectado múltiples vulnerabilidades en el Shockwave Player de Adobe. Las relaciono a continuación:
1) Un error relacionado con el uso de un índice no válido permite la ejecución de código arbitrario a través de Shockwavecontent.
2) Un error relacionado con el uso de un puntero no válido permite la ejecución de código arbitrario a través de Shockwavecontent.
3) Un error relacionado con el uso de un puntero no válido permite la ejecución de código arbitrario a través de craftedShockwave.
4) Un error en el tratamiento de longitudes de cadena puede ser explotado para provocar una corrupción de la memoria y permitir la ejecución de código arbitrario.
Las vulnerabilidades afectan a la versión 11.5.1.601 y anteriores.
SOLUCIÓN: Actualizar a la versión 11.5.2.602: http://get.adobe.com/shockwave/