int(5476)

Vulnerability Bulletins


Ejecución remota de código en Adobe Acrobat y Adobe Reader

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Reader <= 9.3.4
Adobe Acrobat <= 9.3.4

Description

Se ha descubierto una vulnerabilidad de tipo desbordamiento de búffer en Adobe Reader 9.3.4 y Adobe Acrobat versiones anteriores a 9.3.4, ambos para Windows, Macintosh y UNIX. La vulnerabilidad reside en "CoolType.dll".

Un atacante podría ejecutar código arbitrario o provocar denegación de servicio mediante métodos no especificados.

Solution



Actualización de software

Adobe (APSA10-02)
De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la página web del proveedor.

Adobe (APSB10-21)
Adobe tiene planificado publicar las actualizaciones correspondientes el 5 de Octubre del 2010.

Adobe( APSB10-21)
Adobe Reader
http://get.adobe.com/reader/.
Adobe Acrobat
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows.

Standar resources

Property Value
CVE CVE-2010-2883
BID 43057

Other resources

Adobe Security Bulletin (APSA10-02)
http://www.adobe.com/support/security/advisories/apsa10-02.html

Adobe Security Bulletin (APSB10-21)
http://www.adobe.com/support/security/bulletins/apsb10-21.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-09-16
1.1 Aviso actualizado por Adobe (APSB10-21) 2010-10-04
1.2 Aviso emitido por Adobe (APSB10-21) 2010-10-08
Ministerio de Defensa
CNI
CCN
CCN-CERT