Vulnerability Bulletins |
Múltiples vulnerabilidades en Adobe Acrobat |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | Adobe Acrobat Reader 7, 8 y 9 |
Description |
|
|
Se han descubierto múltiples vulnerabilidades en Adobe Acrobat Reader 7, 8 y 9. Las vulnerabilidades son descritas a continuación: - CVE-2009-1061: Un atacante remoto podría ejecutar código arbitrario mediante métodos relacionados con JBIG2 y la validación de datos de entrada. Una vulnerabilidad diferente a CVE-2009-1061 y CVE-2009-1062. - CVE-2009-1062: Un atacante remoto podría ejecutar código arbitrario mediante métodos relacionados con JBIG2 y la validación de datos de entrada. Una vulnerabilidad diferente a CVE-2009-1061 y CVE-2009-0193. - CVE-2009-0193: Un atacante remoto podría ejecutar código arbitrario mediante métodos relacionados con JBIG2 y la validación de datos de entrada. Una vulnerabilidad diferente a CVE-2009-1061 y CVE-2009-1062. - CVE-2009-0928: Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer. La vulnerabilidad reside en un error en la comprobación de límites en el parseo de flujos JBIG2 en un fichero PDF. Un atacante remoto podría ejecutar código arbitrario mediante un fichero PDF que contenga un flujo JBIG2 con un tamaño especialmente diseñado. |
|
Solution |
|
|
Actualización de software Adobe (APSB09-04) Acrobat 9.1 Standard y Acrobat 9.1 Pro http://www.adobe.com/support/downloads/detail.jsp?ftpID=4375 http://www.adobe.com/support/downloads/detail.jsp?ftpID=4382 Acrobat 9.1 Pro Extended http://www.adobe.com/support/downloads/detail.jsp?ftpID=4381 Acrobat 9.1 Pro (Mac) http://www.adobe.com/support/security/bulletins/apsb09-03.html Acrobat 8.1.4 (Windows) http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows Acrobat 8.1.4 (Mac) http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh Acrobat 3D 8.1.4 http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows Acrobat 7.1.1 (Windows) http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows Acrobat 7.1.1 (Mac) http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh Acrobat 3D 7.1.1 http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows Red Hat (RHSA-2009:0376-1) RHEL Desktop Supplementary (v. 5 cliente) RHEL Supplementary (v. 5 servidor) Red Hat Enterprise Linux Extras (v. 3) Red Hat Enterprise Linux Extras (v. 4) https://rhn.redhat.com/ Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. |
|
Standar resources |
|
| Property | Value |
| CVE |
CVE-2009-1061 CVE-2009-1062 CVE-2009-0193 CVE-2009-0928 |
| BID | |
Other resources |
|
|
Adobe Security Bulletin (APSB09-04) http://www.adobe.com/support/security/bulletins/apsb09-04.html Red Hat Security Advisory (RHSA-2009:0376-1) https://rhn.redhat.com/errata/RHSA-2009-0376.html SUSE Security Advisory (SUSE-SA:2009:014) http://www.novell.com/linux/security/advisories/2009_14_acroread.html SUSE Security Advisory (SUSE-SR:2009:009) http://www.novell.com/linux/security/advisories/2009_9_sr.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2009-03-26 |
| 1.1 | Aviso emitido por Suse (SUSE-SA:2009:014) | 2009-03-30 |
| 1.2 | Aviso emitido por Suse (SUSE-SR:2009:009) | 2009-04-22 |






