int(5929)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Adobe

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe Reader X <= 10.0.1
Adobe Reader X <= 10.0.3
Adobe Reader <= 9.4.4
Adobe Reader <= 8.2.6
Adobe Acrobat X <=10.0.3
Adobe Acrobat <= 9.4.4
Adobe Acrobat <= 8.2.6

Descripción

Se han descubierto múltiples vulnerabilidades en "Adobe Reader" y "Adobe Acrobat". Las vulnerabilidades son descritas a continuación:

- CVE-2011-2094: Se ha descubierto una vulnerabilidad en "Adobe Reader" y "Adobe Acrobat". La vulnerabilidad reside en un error de desbordamiento del búfer.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-2095: Se ha descubierto una vulnerabilidad en "Adobe Reader" y "Adobe Acrobat". La vulnerabilidad reside en un error de desbordamiento del búfer.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-2096: Se ha descubierto una vulnerabilidad en "Adobe Reader" y "Adobe Acrobat". La vulnerabilidad reside en un error de desbordamiento de la pila de memoria.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-2097: Se ha descubierto una vulnerabilidad en "Adobe Reader" y "Adobe Acrobat". La vulnerabilidad reside en un error de desbordamiento del búfer.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-2098: Se ha descubierto una vulnerabilidad en "Adobe Reader" y "Adobe Acrobat". La vulnerabilidad reside en un error de corrupción de memoria.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-2099: Se ha descubierto una vulnerabilidad en "Adobe Reader" y "Adobe Acrobat". La vulnerabilidad reside en un error de corrupción de memoria.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-2100: Se ha descubierto una vulnerabilidad en "Adobe Reader" y "Adobe Acrobat". La vulnerabilidad reside en un error al cargar ciertos archivos ".DLL".
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-2101: Se ha descubierto una vulnerabilidad en "Adobe Reader" y "Adobe Acrobat". La vulnerabilidad reside en un error no especificado.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-2102: Se ha descubierto una vulnerabilidad en "Adobe Reader" y "Adobe Acrobat". La vulnerabilidad reside en un error de confidencialidad.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-2103: Se ha descubierto una vulnerabilidad en "Adobe Reader" y "Adobe Acrobat". La vulnerabilidad reside en un error de corrupción de memoria.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-2104: Se ha descubierto una vulnerabilidad en "Adobe Reader" y "Adobe Acrobat". La vulnerabilidad reside en un error de corrupción de memoria.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-2105: Se ha descubierto una vulnerabilidad en "Adobe Reader" y "Adobe Acrobat". La vulnerabilidad reside en un error de corrupción de memoria.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-2106: Se ha descubierto una vulnerabilidad en "Adobe Reader" y "Adobe Acrobat". La vulnerabilidad reside en un error de corrupción de memoria.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

Solución



Actualización de software

Adobe (APSB11-16)
Adobe Reader Windows:
http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows.
Adobe Reader Mac:
http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Macintosh.
Acrobat Standard y Pro Windows:
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows.
Acrobat Pro Extended Windows:
http://www.adobe.com/support/downloads/product.jsp?product=158&platform=Windows.
Acrobat 3D Windows:
http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows.
Acrobat Pro Mac:
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh.

Identificadores estándar

Propiedad Valor
CVE CVE-2011-2094
CVE-2011-2095
CVE-2011-2096
CVE-2011-2097
CVE-2011-2098
CVE-2011-2099
CVE-2011-2100
CVE-2011-2101
CVE-2011-2102
CVE-2011-2103
CVE-2011-2104
CVE-2011-2105
CVE-2011-2106
BID

Recursos adicionales

Adobe Security Bulletin (APSA11-16)
http://www.adobe.com/support/security/bulletins/apsb11-16.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2011-06-17

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT