Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en Adobe Reader |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Principiante |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Comercial Software |
Software afectado |
Adobe Reader 9.3 Adobe Acrobat 9.3 |
Descripción |
|
Se han descubierto múltiples vulnerabilidades en Adobe Reader and Acrobat. Las vulnerabilidades son descritas a continuación: - CVE-2010-0186: Se ha descubierto una vulnerabilidad de salto de dominio. Un atacante remoto podría saltar restricciones y realizar peticiones a otros dominios mediante métodos no determinados. - CVE-2010-0188: Un atacante podría ejecutar código arbitrario mediante métodos no determinados. Exploit público disponible. |
|
Solución |
|
Actualización de software Adobe Reader Adobe Reader Windows http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows. Adobe Reader Macintosh http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Macintosh. Adobe Reader UNIX http://www.adobe.com/products/reader/unix9/ (download latest update from 9.3.1 folder). Adobe Acrobat Acrobat Standard and Pro Windows http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows. Acrobat Pro Extended Windows http://www.adobe.com/support/downloads/product.jsp?product=158&platform=Windows. Acrobat 3D Windows http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows. Acrobat Pro Macintosh http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh. |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CVE-2010-0186 CVE-2010-0188 |
BID | 38198 |
Recursos adicionales |
|
Adobe Security Bulletin (APSB10-07) http://www.adobe.com/support/security/bulletins/apsb10-07.html |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2010-02-18 |
1.1 | Aviso emitido por Red Hat (RHSA-2010:0102-1), aviso emitido por Red Hat (RHSA-2010:0103-1) | 2010-02-25 |
1.2 | Aviso emitido por Suse (SUSE-SA:2010:004), aviso emitido por Red Hat (RHSA-2010:0114-1) | 2010-03-01 |
1.3 | Aviso emitido por Suse (SUSE-SR:2010:006) | 2010-03-18 |
1.4 | Aviso emitido por Adobe (APSA10-06) | 2010-03-22 |