int(3294)

Boletines de Vulnerabilidades


Múltiples desbordamiento de búfer en Adobe Photoshop.

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe Photoshop CS2
Adobe Photoshop CS3
Photoshop Elements 5.0.

Descripción

Se han encontrado múltiples desbordamientos de búfer en Adobe Photoshop. Las vulnerabilidades son descritas a continuación.

- CVE-2007-2244: Se han encontrado múltiples vulnerabilidades del tipo desbordamiento de búfer en Adobe Photoshop CS2 y CS3. La vulnerabilidad reside en un error no especificado. Un atacante remoto podría ejecutar código arbitrario mediante un archivo BMP, DIB o RLE especialmente diseñado.

- CVE-2007-2365: Se ha encontrado una vulnerabilidad del tipo desbordamiento de búfer en Adobe Photoshop CS2 y CS3 y en Photoshop Elements en la versión 5.0. La vulnerabilidad reside en un error no especificado. Un atacante remoto podría ejecutar código arbitrario mediante un archivo .PNG especialmente diseñado.

Solución



Actualización de software

Adobe (APSB07-13)
Update Adobe Photoshop CS3 / Macintosh
http://download.macromedia.com/pub/security/bulletins/apsb07-13/mac/patcher_application.dmg
Update Adobe Photoshop CS3 / Windows
http://download.macromedia.com/pub/security/bulletins/apsb07-13/win/patcher_application.zip

Adobe (APSB07-16)
Illustrator CS3 update / Macintosh
http://www.adobe.com/support/security/bulletins/downloads/ai_security_update.dmg
Illustrator CS3 update / Windows
http://www.adobe.com/support/security/bulletins/downloads/ai_security_update.zip

Adobe (APSB07-17)
GoLive 9 update / Macintosh
http://www.adobe.com/support/security/bulletins/downloads/gl_security_update.dmg
GoLive 9 update / Windows
http://www.adobe.com/support/security/bulletins/downloads/gl_security_update.zip

Identificadores estándar

Propiedad Valor
CVE CVE-2007-2244
CVE-2007-2365
BID 23621
23698

Recursos adicionales

Adobe Security Bulletin (APSB07-13)
http://www.adobe.com/support/security/bulletins/apsb07-13.html

Adobe Security Bulletin (APSB07-16)
http://www.adobe.com/support/security/bulletins/apsb07-16.html

Adobe Security Bulletin (APSB07-17)
http://www.adobe.com/support/security/bulletins/apsb07-17.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-07-12
1.1 Aviso emitido por Adobe (APSB07-16), aviso emitido por Adobe (APSB07-17) 2007-10-11

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT