int(5526)

Boletines de Vulnerabilidades


Ejecución de código en Adobe

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Principiante
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe InDesign CS5 <= 7.0.2
Adobe InDesign Server <= CS5 7.0.2
Adobe InCopy <=CS5 7.0.2

Descripción

CVE-2010-3153: Se han descubierto una vulnerabilidad en Adobe InDesign CS4 6.0. La vulnerabilidad reside en los caminos de búsqueda no confiables.
Un atacante local podría ejecutar código arbitrario mediante un troyano "ibfs32.dll".

Solución



Actualización de software

Adobe (APSB08-15)
CS5 7.0.3
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4872
CS4 6.0.6
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4877
InDesign Server CS5 7.0.3 http://www.adobe.com/support/downloads/detail.jsp?ftpID=4880
InCopy CS5 7.0.3
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4873
CS4 6.0.6
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4876

Identificadores estándar

Propiedad Valor
CVE CVE-2010-3153
BID

Recursos adicionales

Adobe Security Bulletin (APSB10-24)
http://www.adobe.com/support/security/bulletins/apsb10-24.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-10-20

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT