int(3294)

Vulnerability Bulletins


Múltiples desbordamiento de búfer en Adobe Photoshop.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Photoshop CS2
Adobe Photoshop CS3
Photoshop Elements 5.0.

Description

Se han encontrado múltiples desbordamientos de búfer en Adobe Photoshop. Las vulnerabilidades son descritas a continuación.

- CVE-2007-2244: Se han encontrado múltiples vulnerabilidades del tipo desbordamiento de búfer en Adobe Photoshop CS2 y CS3. La vulnerabilidad reside en un error no especificado. Un atacante remoto podría ejecutar código arbitrario mediante un archivo BMP, DIB o RLE especialmente diseñado.

- CVE-2007-2365: Se ha encontrado una vulnerabilidad del tipo desbordamiento de búfer en Adobe Photoshop CS2 y CS3 y en Photoshop Elements en la versión 5.0. La vulnerabilidad reside en un error no especificado. Un atacante remoto podría ejecutar código arbitrario mediante un archivo .PNG especialmente diseñado.

Solution



Actualización de software

Adobe (APSB07-13)
Update Adobe Photoshop CS3 / Macintosh
http://download.macromedia.com/pub/security/bulletins/apsb07-13/mac/patcher_application.dmg
Update Adobe Photoshop CS3 / Windows
http://download.macromedia.com/pub/security/bulletins/apsb07-13/win/patcher_application.zip

Adobe (APSB07-16)
Illustrator CS3 update / Macintosh
http://www.adobe.com/support/security/bulletins/downloads/ai_security_update.dmg
Illustrator CS3 update / Windows
http://www.adobe.com/support/security/bulletins/downloads/ai_security_update.zip

Adobe (APSB07-17)
GoLive 9 update / Macintosh
http://www.adobe.com/support/security/bulletins/downloads/gl_security_update.dmg
GoLive 9 update / Windows
http://www.adobe.com/support/security/bulletins/downloads/gl_security_update.zip

Standar resources

Property Value
CVE CVE-2007-2244
CVE-2007-2365
BID 23621
23698

Other resources

Adobe Security Bulletin (APSB07-13)
http://www.adobe.com/support/security/bulletins/apsb07-13.html

Adobe Security Bulletin (APSB07-16)
http://www.adobe.com/support/security/bulletins/apsb07-16.html

Adobe Security Bulletin (APSB07-17)
http://www.adobe.com/support/security/bulletins/apsb07-17.html

Version history

Version Comments Date
1.0 Aviso emitido 2007-07-12
1.1 Aviso emitido por Adobe (APSB07-16), aviso emitido por Adobe (APSB07-17) 2007-10-11
Ministerio de Defensa
CNI
CCN
CCN-CERT