int(4560)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Adobe Acrobat

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe Acrobat Reader 7, 8 y 9

Descripción

Se han descubierto múltiples vulnerabilidades en Adobe Acrobat Reader 7, 8 y 9. Las vulnerabilidades son descritas a continuación:

- CVE-2009-1061: Un atacante remoto podría ejecutar código arbitrario mediante métodos relacionados con JBIG2 y la validación de datos de entrada. Una vulnerabilidad diferente a CVE-2009-1061 y CVE-2009-1062.

- CVE-2009-1062: Un atacante remoto podría ejecutar código arbitrario mediante métodos relacionados con JBIG2 y la validación de datos de entrada. Una vulnerabilidad diferente a CVE-2009-1061 y CVE-2009-0193.

- CVE-2009-0193: Un atacante remoto podría ejecutar código arbitrario mediante métodos relacionados con JBIG2 y la validación de datos de entrada. Una vulnerabilidad diferente a CVE-2009-1061 y CVE-2009-1062.

- CVE-2009-0928: Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer. La vulnerabilidad reside en un error en la comprobación de límites en el parseo de flujos JBIG2 en un fichero PDF. Un atacante remoto podría ejecutar código arbitrario mediante un fichero PDF que contenga un flujo JBIG2 con un tamaño especialmente diseñado.

Solución



Actualización de software

Adobe (APSB09-04)
Acrobat 9.1 Standard y Acrobat 9.1 Pro
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4375
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4382
Acrobat 9.1 Pro Extended
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4381
Acrobat 9.1 Pro (Mac)
http://www.adobe.com/support/security/bulletins/apsb09-03.html
Acrobat 8.1.4 (Windows)
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
Acrobat 8.1.4 (Mac)
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh
Acrobat 3D 8.1.4
http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows
Acrobat 7.1.1 (Windows)
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
Acrobat 7.1.1 (Mac)
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh
Acrobat 3D 7.1.1
http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows

Red Hat (RHSA-2009:0376-1)
RHEL Desktop Supplementary (v. 5 cliente)
RHEL Supplementary (v. 5 servidor)
Red Hat Enterprise Linux Extras (v. 3)
Red Hat Enterprise Linux Extras (v. 4)
https://rhn.redhat.com/

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Identificadores estándar

Propiedad Valor
CVE CVE-2009-1061
CVE-2009-1062
CVE-2009-0193
CVE-2009-0928
BID

Recursos adicionales

Adobe Security Bulletin (APSB09-04)
http://www.adobe.com/support/security/bulletins/apsb09-04.html

Red Hat Security Advisory (RHSA-2009:0376-1)
https://rhn.redhat.com/errata/RHSA-2009-0376.html

SUSE Security Advisory (SUSE-SA:2009:014)
http://www.novell.com/linux/security/advisories/2009_14_acroread.html

SUSE Security Advisory (SUSE-SR:2009:009)
http://www.novell.com/linux/security/advisories/2009_9_sr.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-03-26
1.1 Aviso emitido por Suse (SUSE-SA:2009:014) 2009-03-30
1.2 Aviso emitido por Suse (SUSE-SR:2009:009) 2009-04-22