int(5107)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Adobe Reader

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Principiante
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe Reader 9.3
Adobe Acrobat 9.3

Descripción

Se han descubierto múltiples vulnerabilidades en Adobe Reader and Acrobat. Las vulnerabilidades son descritas a continuación:

- CVE-2010-0186: Se ha descubierto una vulnerabilidad de salto de dominio. Un atacante remoto podría saltar restricciones y realizar peticiones a otros dominios mediante métodos no determinados.

- CVE-2010-0188: Un atacante podría ejecutar código arbitrario mediante métodos no determinados.

Exploit público disponible.

Solución



Actualización de software

Adobe Reader
Adobe Reader Windows
http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows.
Adobe Reader Macintosh
http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Macintosh.
Adobe Reader UNIX
http://www.adobe.com/products/reader/unix9/ (download latest update from 9.3.1 folder).
Adobe Acrobat
Acrobat Standard and Pro Windows
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows.
Acrobat Pro Extended Windows
http://www.adobe.com/support/downloads/product.jsp?product=158&platform=Windows.
Acrobat 3D Windows
http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows.
Acrobat Pro Macintosh
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh.

Identificadores estándar

Propiedad Valor
CVE CVE-2010-0186
CVE-2010-0188
BID 38198

Recursos adicionales

Adobe Security Bulletin (APSB10-07)
http://www.adobe.com/support/security/bulletins/apsb10-07.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-02-18
1.1 Aviso emitido por Red Hat (RHSA-2010:0102-1), aviso emitido por Red Hat (RHSA-2010:0103-1) 2010-02-25
1.2 Aviso emitido por Suse (SUSE-SA:2010:004), aviso emitido por Red Hat (RHSA-2010:0114-1) 2010-03-01
1.3 Aviso emitido por Suse (SUSE-SR:2010:006) 2010-03-18
1.4 Aviso emitido por Adobe (APSA10-06) 2010-03-22

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT