int(5476)

Boletines de Vulnerabilidades


Ejecución remota de código en Adobe Acrobat y Adobe Reader

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe Reader <= 9.3.4
Adobe Acrobat <= 9.3.4

Descripción

Se ha descubierto una vulnerabilidad de tipo desbordamiento de búffer en Adobe Reader 9.3.4 y Adobe Acrobat versiones anteriores a 9.3.4, ambos para Windows, Macintosh y UNIX. La vulnerabilidad reside en "CoolType.dll".

Un atacante podría ejecutar código arbitrario o provocar denegación de servicio mediante métodos no especificados.

Solución



Actualización de software

Adobe (APSA10-02)
De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la página web del proveedor.

Adobe (APSB10-21)
Adobe tiene planificado publicar las actualizaciones correspondientes el 5 de Octubre del 2010.

Adobe( APSB10-21)
Adobe Reader
http://get.adobe.com/reader/.
Adobe Acrobat
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows.

Identificadores estándar

Propiedad Valor
CVE CVE-2010-2883
BID 43057

Recursos adicionales

Adobe Security Bulletin (APSA10-02)
http://www.adobe.com/support/security/advisories/apsa10-02.html

Adobe Security Bulletin (APSB10-21)
http://www.adobe.com/support/security/bulletins/apsb10-21.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-09-16
1.1 Aviso actualizado por Adobe (APSB10-21) 2010-10-04
1.2 Aviso emitido por Adobe (APSB10-21) 2010-10-08

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT