int(4485)

Vulnerability Bulletins


Ejecución remota de código en Adobe Acrobat

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Acrobat 7, 8 y 9 (Todas plataformas)
Adobe Acrobat Standard (PRO) 7, 8 y 9

Description

Se ha descubierto una vulnerabilidad en Adobe Acrobat 7, 8 y 9. La vulnerabilidad reside en un error en el manejo de ficheros PDF.

Un atacante remoto podría ejecutar código remoto mediante un fichero .pdf especialmente diseñado.

Solution



Actualización de software

Adobe (APSB09-04)
Acrobat 9.1 Standard y Acrobat 9.1 Pro
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4375
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4382
Acrobat 9.1 Pro Extended
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4381
Acrobat 9.1 Pro (Mac)
http://www.adobe.com/support/security/bulletins/apsb09-03.html
Acrobat 8.1.4 (Windows)
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
Acrobat 8.1.4 (Mac)
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh
Acrobat 3D 8.1.4
http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows
Acrobat 7.1.1 (Windows)
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
Acrobat 7.1.1 (Mac)
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh
Acrobat 3D 7.1.1
http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows

Red Hat (RHSA-2009:0376-1)
RHEL Desktop Supplementary (v. 5 cliente)
RHEL Supplementary (v. 5 servidor)
Red Hat Enterprise Linux Extras (v. 3)
Red Hat Enterprise Linux Extras (v. 4)
https://rhn.redhat.com/

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Standar resources

Property Value
CVE CVE-2009-0658
BID 33751

Other resources

Adobe Security Bulletin (APSA09-01)
http://www.adobe.com/support/security/advisories/apsa09-01.html

Adobe Security Bulletin (APSA09-03)
http://www.adobe.com/support/security/bulletins/apsb09-03.html

Adobe Security Bulletin (APSA09-04)
http://www.adobe.com/support/security/bulletins/apsb09-04.html

Red Hat Security Advisory (RHSA-2009:0376-1)
https://rhn.redhat.com/errata/RHSA-2009-0376.html

SUSE Security Advisory (SUSE-SA:2009:014)
http://www.novell.com/linux/security/advisories/2009_14_acroread.html

SUSE Security Advisory (SUSE-SR:2009:009)
http://www.novell.com/linux/security/advisories/2009_9_sr.html

Version history

Version Comments Date
1.0 Aviso emitido 2009-02-20
1.1 Aviso actualizado por Adobe (APSB09-03) 2009-03-12
1.2 Aviso actualizado por Adobe (APSB09-03) 2009-03-20
1.3 Aviso emitido por Red Hat (RHSA-2009:0376-1) 2009-03-26
1.4 Aviso emitido por Suse (SUSE-SA:2009:014) 2009-03-30
1.5 Aviso emitido por Suse (SUSE-SR:2009:009) 2009-04-22