int(5134)

Vulnerability Bulletins


Aumento de privilegios en Adobe getPlus Download Manager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Download Manager < 1.6.2.60

Description

Se ha descubierto una vulnerabilidad en Adobe Download Manager. La vulnerabilidad reside en un error en un control ActiveX.

Un atacante remoto podría forzar la descarga e instalación de programas arbitrarios mediante un nombre de un sitio web especialmente diseñado.

Solution



Actualización de software

Adobe (APSB08-08)
Adobe Download Manager versión 1.6.2.60

Standar resources

Property Value
CVE CVE-2010-0189
BID 38313

Other resources

Adobe Security Bulletin (APSA10-08)
http://www.adobe.com/support/security/bulletins/apsb10-08.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-03-05
Ministerio de Defensa
CNI
CCN
CCN-CERT