Macromedia informa -en
http://www.macromedia.com/v1/handler...x.cfm?ID=23569 - de la existencia
de un problema de seguridad en Macromedia Flash Player, al tiempo que
anuncia la disponibilidad de la versión 6.0.65.0, que lo solventa y cuya
instalación recomienda a todos los usuarios.
La referida vulnerabilidad tiene su origen en el desbordamiento de buffer
que se produce al procesar un fichero en formato Macromedia Flash (extensión
".SWF") con una cabecera especialmente malformada. Según el aviso de
Macromedia, la malformación de la cabecera del fichero Flash que provoca el
desbordamiento de buffer debe ser realizada con un editor binario, ya que
sus herramientas de diseño Flash no pueden generarla.
En la práctica, la citada vulnerabilidad podría permitir a un atacante
ejecutar, de forma remota, código arbitrario en el sistema de la víctima.
La versión 6.0.65.0 de Macromedia Flash Player puede descargarse en:
http://www.macromedia.com/go/getflashplayer/