int(5582)

Boletines de Vulnerabilidades


Ejecución de código en Adobe Illustrator

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe Illustrator <= CS5 15.0.1

Descripción

CVE-2010-3152: Se ha descubierto una vulnerabilidad en Adobe Illustrator CS4 14.0.0, CS5 15.0.1 y posiblemente otras versiones. La vulnerabilidad reside los caminos de búsqueda no confiables.
Un atacante remoto podría ejecutar código arbitrario y realizar ataques hijacking de DLLs mediante la manipulación de caballos de Troya.

Solución



Actualización de software

Adobe (APSB10-29)
Adobe Illustrator CS5 15.0.1
http://www.adobe.com/support/downloads/detail.jsp?ftpID=4910.

Identificadores estándar

Propiedad Valor
CVE CVE-2010-3152
BID

Recursos adicionales

Adobe Security Bulletin (APSB10-29)
http://www.adobe.com/support/security/bulletins/apsb10-29.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-12-07

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT