Adobe-säkerhetsbulletin

Säkerhetsuppdatering för Adobe Shockwave Player

Releasedatum: 10 december 2013

Sårbarhets-ID: APSB13-29

Prioritet: Se tabellen nedan

CVE-nummer: CVE-2013-5333, CVE-2013-5334

Plattform: Windows och Macintosh

Sammanfattning

Adobe har släppt en säkerhetsuppdatering för Adobe Shockwave Player 12.0.6.147 och tidigare versioner för Windows och Macintosh. Denna uppdatering åtgärdar en sårbarhet som skulle kunna utnyttjas av en angripare för att köra skadlig kod på den drabbade datorn. Adobe rekommenderar användare av Adobe Shockwave Player 12.0.6.147 och tidigare versioner att uppdatera till Adobe Shockwave Player 12.0.7.148 genom att följa anvisningarna under "Lösning" nedan.

Berörda programversioner

Adobe Shockwave Player 12.0.6.147 och tidigare versioner för Windows och Macintosh

Lösning

Adobe rekommenderar användare av Adobe Shockwave Player 12.0.6.147 och tidigare versioner att uppdatera till den nyaste versionen 12.0.7.148, som finns här: http://get.adobe.com/shockwave/

Prioritet och allvarlighetsgrad

Adobe ger denna uppdatering följande prioritet och rekommenderar användarna att uppdatera till den senaste versionen:

Produkt Uppdaterad version Plattform Prioritet
Adobe Shockwave Player 12.0.7.148
Windows och Macintosh
1

Dessa uppdateringar åtgärdar sårbarheter klassade som kritiska i programmet.

Detaljer

Adobe har släppt en säkerhetsuppdatering för Adobe Shockwave Player 12.0.6.147 och tidigare versioner för Windows och Macintosh. Denna uppdatering åtgärdar en sårbarhet som skulle kunna utnyttjas av en angripare för att köra skadlig kod på den drabbade datorn. Adobe rekommenderar användare av Adobe Shockwave Player 12.0.6.147 och tidigare versioner att uppdatera till Adobe Shockwave Player 12.0.7.148 genom att följa anvisningarna under "Lösning" ovan.

Uppdateringen åtgärdar minneskorruptionsproblem som kan medföra exekvering av kod (CVE-2013-5333, CVE-2013-5334).

Tack

Adobe vill tacka Liangliang Song (CVE-2013-5333) och Honggang Ren (CVE-2013-5334) hos Fortinets FortiGuard Labs för att de rapporterat problemen och för att de samarbetar med oss i säkerhetsfrågor.