Boletines de Vulnerabilidades |
Desbordamiento de búfer en Adobe Reader |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | Comercial Software |
Software afectado |
Adobe Reader 5.0.9 Adobe Reader 5.0.10 |
Descripción |
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en las versiones 5.0.9 y 5.0.10 de Adobe Reader para Linux, Solaris, HP-UX y IBM AIX. La vulnerabilidad reside en la función UnixAppOpenFilePerform() utilizada para abrir un documento PDF que contiene una etiqueta /Filespec. El problema es debido a un uso inseguro de la función sprintf() en dicha rutina. La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario mediante un archivo PDF especialmente diseñado que la víctima debe intentar visualizar. |
|
Solución |
|
Actualización de software Adobe Adobe Reader 7.0 Linux Solaris http://www.adobe.com/products/acrobat/readstep2.html Adobe Reader 5.0.11 IBM-AIX HP-UX http://www.adobe.com/products/acrobat/readstep2.html Red Hat Linux Red Hat Desktop (v. 3) Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 3) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 3) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 3) Red Hat Enterprise Linux WS (v. 4) https://rhn.redhat.com/ SUSE Linux SUSE Linux 9.3 x86 ftp://ftp.suse.com/pub/suse/i386/update/9.3/rpm/i586/acroread-7.0.0-4.4.i586.rpm SUSE Linux 9.2 x86 ftp://ftp.suse.com/pub/suse/i386/update/9.2/rpm/i586/acroread-7.0.0-7.1.i586.rpm ftp://ftp.suse.com/pub/suse/i386/update/9.2/rpm/x86_64/compat-curl2-32bit-9.2-200507121531.x86_64.rpm ftp://ftp.suse.com/pub/suse/i386/update/9.2/rpm/x86_64/glibc-locale-32bit-9.2-200507121531.x86_64.rpm SUSE Linux 9.1 x86 ftp://ftp.suse.com/pub/suse/i386/update/9.1/rpm/i586/acroread-7.0.0-5.4.i586.rpm ftp://ftp.suse.com/pub/suse/i386/update/9.1/rpm/src/acroread-7.0.0-5.4.src.rpm SUSE Linux 9.0 x86 ftp://ftp.suse.com/pub/suse/i386/update/9.0/rpm/i586/acroread-7.0.0-9.i586.rpm ftp://ftp.suse.com/pub/suse/i386/update/9.0/rpm/src/acroread-7.0.0-9.src.rpm |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2005-1625 |
BID | |
Recursos adicionales |
|
iDEFENSE Security Advisory 07.05.05 ID 279 http://www.idefense.com/application/poi/display?id=279&type=vulnerabilities Adobe Security Advisory http://www.adobe.com/support/techdocs/329083.html Red Hat Security Advisory RHSA-2005:575-11 https://rhn.redhat.com/errata/RHSA-2005-575.html SUSE Security Announcement SUSE-SA:2005:042 http://www.novell.com/linux/security/advisories/2005_42_acroread.html |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2005-07-06 |
1.1 | Aviso emitido por Red Hat (RHSA-2005:575-11) | 2005-07-11 |
1.2 | Aviso emitido por SUSE (SUSE-SA:2005:042) | 2005-07-18 |