Vulnerability Bulletins |
Desbordamiento de búfer en Adobe Reader |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
Property | Value |
Affected manufacturer | Comercial Software |
Affected software |
Adobe Reader 5.0.9 Adobe Reader 5.0.10 |
Description |
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en las versiones 5.0.9 y 5.0.10 de Adobe Reader para Linux, Solaris, HP-UX y IBM AIX. La vulnerabilidad reside en la función UnixAppOpenFilePerform() utilizada para abrir un documento PDF que contiene una etiqueta /Filespec. El problema es debido a un uso inseguro de la función sprintf() en dicha rutina. La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario mediante un archivo PDF especialmente diseñado que la víctima debe intentar visualizar. |
|
Solution |
|
Actualización de software Adobe Adobe Reader 7.0 Linux Solaris http://www.adobe.com/products/acrobat/readstep2.html Adobe Reader 5.0.11 IBM-AIX HP-UX http://www.adobe.com/products/acrobat/readstep2.html Red Hat Linux Red Hat Desktop (v. 3) Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 3) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 3) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 3) Red Hat Enterprise Linux WS (v. 4) https://rhn.redhat.com/ SUSE Linux SUSE Linux 9.3 x86 ftp://ftp.suse.com/pub/suse/i386/update/9.3/rpm/i586/acroread-7.0.0-4.4.i586.rpm SUSE Linux 9.2 x86 ftp://ftp.suse.com/pub/suse/i386/update/9.2/rpm/i586/acroread-7.0.0-7.1.i586.rpm ftp://ftp.suse.com/pub/suse/i386/update/9.2/rpm/x86_64/compat-curl2-32bit-9.2-200507121531.x86_64.rpm ftp://ftp.suse.com/pub/suse/i386/update/9.2/rpm/x86_64/glibc-locale-32bit-9.2-200507121531.x86_64.rpm SUSE Linux 9.1 x86 ftp://ftp.suse.com/pub/suse/i386/update/9.1/rpm/i586/acroread-7.0.0-5.4.i586.rpm ftp://ftp.suse.com/pub/suse/i386/update/9.1/rpm/src/acroread-7.0.0-5.4.src.rpm SUSE Linux 9.0 x86 ftp://ftp.suse.com/pub/suse/i386/update/9.0/rpm/i586/acroread-7.0.0-9.i586.rpm ftp://ftp.suse.com/pub/suse/i386/update/9.0/rpm/src/acroread-7.0.0-9.src.rpm |
|
Standar resources |
|
Property | Value |
CVE | CAN-2005-1625 |
BID | |
Other resources |
|
iDEFENSE Security Advisory 07.05.05 ID 279 http://www.idefense.com/application/poi/display?id=279&type=vulnerabilities Adobe Security Advisory http://www.adobe.com/support/techdocs/329083.html Red Hat Security Advisory RHSA-2005:575-11 https://rhn.redhat.com/errata/RHSA-2005-575.html SUSE Security Announcement SUSE-SA:2005:042 http://www.novell.com/linux/security/advisories/2005_42_acroread.html |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2005-07-06 |
1.1 | Aviso emitido por Red Hat (RHSA-2005:575-11) | 2005-07-11 |
1.2 | Aviso emitido por SUSE (SUSE-SA:2005:042) | 2005-07-18 |