int(5107)

Vulnerability Bulletins


Múltiples vulnerabilidades en Adobe Reader

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Reader 9.3
Adobe Acrobat 9.3

Description

Se han descubierto múltiples vulnerabilidades en Adobe Reader and Acrobat. Las vulnerabilidades son descritas a continuación:

- CVE-2010-0186: Se ha descubierto una vulnerabilidad de salto de dominio. Un atacante remoto podría saltar restricciones y realizar peticiones a otros dominios mediante métodos no determinados.

- CVE-2010-0188: Un atacante podría ejecutar código arbitrario mediante métodos no determinados.

Exploit público disponible.

Solution



Actualización de software

Adobe Reader
Adobe Reader Windows
http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows.
Adobe Reader Macintosh
http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Macintosh.
Adobe Reader UNIX
http://www.adobe.com/products/reader/unix9/ (download latest update from 9.3.1 folder).
Adobe Acrobat
Acrobat Standard and Pro Windows
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows.
Acrobat Pro Extended Windows
http://www.adobe.com/support/downloads/product.jsp?product=158&platform=Windows.
Acrobat 3D Windows
http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows.
Acrobat Pro Macintosh
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh.

Standar resources

Property Value
CVE CVE-2010-0186
CVE-2010-0188
BID 38198

Other resources

Adobe Security Bulletin (APSB10-07)
http://www.adobe.com/support/security/bulletins/apsb10-07.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-02-18
1.1 Aviso emitido por Red Hat (RHSA-2010:0102-1), aviso emitido por Red Hat (RHSA-2010:0103-1) 2010-02-25
1.2 Aviso emitido por Suse (SUSE-SA:2010:004), aviso emitido por Red Hat (RHSA-2010:0114-1) 2010-03-01
1.3 Aviso emitido por Suse (SUSE-SR:2010:006) 2010-03-18
1.4 Aviso emitido por Adobe (APSA10-06) 2010-03-22
Ministerio de Defensa
CNI
CCN
CCN-CERT