CVE-2012-1535
Adobe Flash Player tenía una falla que permitía a atacantes ejecutar código malicioso o bloquear la aplicación enviando archivos Flash especialmente diseñados. Esta vulnerabilidad fue explotada activamente en ataques reales en agosto de 2012, incluso a través de archivos Flash integrados en documentos Word.
Falla de validación de entrada no especificada (CWE-20) en Adobe Flash Player en versiones anteriores a 11.3.300.271 (Windows/Mac) y 11.2.202.238 (Linux) permite ejecución remota de código o denegación de servicio mediante archivos SWF maliciosos. Vector de ataque es remoto con baja complejidad y sin autenticación requerida. La explotación fue observada en ataques activos, incluyendo contenido SWF incrustado en documentos Office.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →