Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en Adobe Acrobat |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | Adobe Acrobat Reader 7, 8 y 9 |
Descripción |
|
|
Se han descubierto múltiples vulnerabilidades en Adobe Acrobat Reader 7, 8 y 9. Las vulnerabilidades son descritas a continuación: - CVE-2009-1061: Un atacante remoto podría ejecutar código arbitrario mediante métodos relacionados con JBIG2 y la validación de datos de entrada. Una vulnerabilidad diferente a CVE-2009-1061 y CVE-2009-1062. - CVE-2009-1062: Un atacante remoto podría ejecutar código arbitrario mediante métodos relacionados con JBIG2 y la validación de datos de entrada. Una vulnerabilidad diferente a CVE-2009-1061 y CVE-2009-0193. - CVE-2009-0193: Un atacante remoto podría ejecutar código arbitrario mediante métodos relacionados con JBIG2 y la validación de datos de entrada. Una vulnerabilidad diferente a CVE-2009-1061 y CVE-2009-1062. - CVE-2009-0928: Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer. La vulnerabilidad reside en un error en la comprobación de límites en el parseo de flujos JBIG2 en un fichero PDF. Un atacante remoto podría ejecutar código arbitrario mediante un fichero PDF que contenga un flujo JBIG2 con un tamaño especialmente diseñado. |
|
Solución |
|
|
Actualización de software Adobe (APSB09-04) Acrobat 9.1 Standard y Acrobat 9.1 Pro http://www.adobe.com/support/downloads/detail.jsp?ftpID=4375 http://www.adobe.com/support/downloads/detail.jsp?ftpID=4382 Acrobat 9.1 Pro Extended http://www.adobe.com/support/downloads/detail.jsp?ftpID=4381 Acrobat 9.1 Pro (Mac) http://www.adobe.com/support/security/bulletins/apsb09-03.html Acrobat 8.1.4 (Windows) http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows Acrobat 8.1.4 (Mac) http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh Acrobat 3D 8.1.4 http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows Acrobat 7.1.1 (Windows) http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows Acrobat 7.1.1 (Mac) http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh Acrobat 3D 7.1.1 http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows Red Hat (RHSA-2009:0376-1) RHEL Desktop Supplementary (v. 5 cliente) RHEL Supplementary (v. 5 servidor) Red Hat Enterprise Linux Extras (v. 3) Red Hat Enterprise Linux Extras (v. 4) https://rhn.redhat.com/ Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2009-1061 CVE-2009-1062 CVE-2009-0193 CVE-2009-0928 |
| BID | |
Recursos adicionales |
|
|
Adobe Security Bulletin (APSB09-04) http://www.adobe.com/support/security/bulletins/apsb09-04.html Red Hat Security Advisory (RHSA-2009:0376-1) https://rhn.redhat.com/errata/RHSA-2009-0376.html SUSE Security Advisory (SUSE-SA:2009:014) http://www.novell.com/linux/security/advisories/2009_14_acroread.html SUSE Security Advisory (SUSE-SR:2009:009) http://www.novell.com/linux/security/advisories/2009_9_sr.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2009-03-26 |
| 1.1 | Aviso emitido por Suse (SUSE-SA:2009:014) | 2009-03-30 |
| 1.2 | Aviso emitido por Suse (SUSE-SR:2009:009) | 2009-04-22 |














