int(4560)

Vulnerability Bulletins


Múltiples vulnerabilidades en Adobe Acrobat

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Acrobat Reader 7, 8 y 9

Description

Se han descubierto múltiples vulnerabilidades en Adobe Acrobat Reader 7, 8 y 9. Las vulnerabilidades son descritas a continuación:

- CVE-2009-1061: Un atacante remoto podría ejecutar código arbitrario mediante métodos relacionados con JBIG2 y la validación de datos de entrada. Una vulnerabilidad diferente a CVE-2009-1061 y CVE-2009-1062.

- CVE-2009-1062: Un atacante remoto podría ejecutar código arbitrario mediante métodos relacionados con JBIG2 y la validación de datos de entrada. Una vulnerabilidad diferente a CVE-2009-1061 y CVE-2009-0193.

- CVE-2009-0193: Un atacante remoto podría ejecutar código arbitrario mediante métodos relacionados con JBIG2 y la validación de datos de entrada. Una vulnerabilidad diferente a CVE-2009-1061 y CVE-2009-1062.

- CVE-2009-0928: Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer. La vulnerabilidad reside en un error en la comprobación de límites en el parseo de flujos JBIG2 en un fichero PDF. Un atacante remoto podría ejecutar código arbitrario mediante un fichero PDF que contenga un flujo JBIG2 con un tamaño especialmente diseñado.

Solution



Actualización de software

Adobe (APSB09-04)
Acrobat 9.1 Standard y Acrobat 9.1 Pro
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4375
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4382
Acrobat 9.1 Pro Extended
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4381
Acrobat 9.1 Pro (Mac)
http://www.adobe.com/support/security/bulletins/apsb09-03.html
Acrobat 8.1.4 (Windows)
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
Acrobat 8.1.4 (Mac)
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh
Acrobat 3D 8.1.4
http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows
Acrobat 7.1.1 (Windows)
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
Acrobat 7.1.1 (Mac)
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh
Acrobat 3D 7.1.1
http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows

Red Hat (RHSA-2009:0376-1)
RHEL Desktop Supplementary (v. 5 cliente)
RHEL Supplementary (v. 5 servidor)
Red Hat Enterprise Linux Extras (v. 3)
Red Hat Enterprise Linux Extras (v. 4)
https://rhn.redhat.com/

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Standar resources

Property Value
CVE CVE-2009-1061
CVE-2009-1062
CVE-2009-0193
CVE-2009-0928
BID

Other resources

Adobe Security Bulletin (APSB09-04)
http://www.adobe.com/support/security/bulletins/apsb09-04.html

Red Hat Security Advisory (RHSA-2009:0376-1)
https://rhn.redhat.com/errata/RHSA-2009-0376.html

SUSE Security Advisory (SUSE-SA:2009:014)
http://www.novell.com/linux/security/advisories/2009_14_acroread.html

SUSE Security Advisory (SUSE-SR:2009:009)
http://www.novell.com/linux/security/advisories/2009_9_sr.html

Version history

Version Comments Date
1.0 Aviso emitido 2009-03-26
1.1 Aviso emitido por Suse (SUSE-SA:2009:014) 2009-03-30
1.2 Aviso emitido por Suse (SUSE-SR:2009:009) 2009-04-22