PDA

View Full Version : [NEWS] Adobe Acrobat and Reader PDF File Handling Remote Code Execution Vulnerability


c.m.g
20-02-2009, 11:10
20 febbraio 2009

Security Focus (http://www.securityfocus.com) riporta un bollettino di sicurezza (Bugtraq ID 33751 (http://www.securityfocus.com/bid/33751/info)) in cui si spiega che è stata trovata una vulnerabilità in Adobe Acrobat/Reader che esporrebbe ad attacchi di tipo remote code-execution (esecuzione di codice da remoto).

Un attacker può sfruttare questa falla per far eseguire codice arbitrario malevolo da remoto con i privilegi dell'utente che ha avviato il software fallato in quel momento in cui è loggato. Lo sfruttamento con successo della tecnica restituirebbe un crash dell'sapplicazione fallata o una condizione di negazione del servizio alò legittimo user.

La falla sarebbe stata confermata in Adobe Reader e Acrobat versione 9, 8.1.3 e antecedenti, e 7.

Versioni fallate:
Adobe Acrobat Standard 8.1.3
Adobe Acrobat Standard 8.1.2
Adobe Acrobat Standard 8.1.1
Adobe Acrobat Standard 7.0.8
Adobe Acrobat Standard 7.0.7
Adobe Acrobat Standard 7.0.6
Adobe Acrobat Standard 7.0.5
Adobe Acrobat Standard 7.0.4
Adobe Acrobat Standard 7.0.3
Adobe Acrobat Standard 7.0.2
Adobe Acrobat Standard 7.0.1
Adobe Acrobat Standard 7.0
Adobe Acrobat Standard 9
Adobe Acrobat Standard 8.1
Adobe Acrobat Standard 8.0
Adobe Acrobat Standard 7.1
Adobe Acrobat Reader 8.1.3
Adobe Acrobat Reader 8.1.2
Adobe Acrobat Reader 8.1.1
Adobe Acrobat Reader 7.0.9
Adobe Acrobat Reader 7.0.9
Adobe Acrobat Reader 7.0.8
Adobe Acrobat Reader 7.0.8
Adobe Acrobat Reader 7.0.7
Adobe Acrobat Reader 7.0.6
Adobe Acrobat Reader 7.0.5
Adobe Acrobat Reader 7.0.4
Adobe Acrobat Reader 7.0.3
Adobe Acrobat Reader 7.0.2
Adobe Acrobat Reader 7.0.1
Adobe Acrobat Reader 7.0
Adobe Acrobat Reader 9
Adobe Acrobat Reader 8.1.2 Security Updat
Adobe Acrobat Reader 8.1
Adobe Acrobat Reader 8.0
Adobe Acrobat Reader 7.1
Adobe Acrobat Professional 8.1.3
Adobe Acrobat Professional 8.1.2
Adobe Acrobat Professional 8.1.1
Adobe Acrobat Professional 7.0.9
Adobe Acrobat Professional 7.0.8
Adobe Acrobat Professional 7.0.7
Adobe Acrobat Professional 7.0.6
Adobe Acrobat Professional 7.0.5
Adobe Acrobat Professional 7.0.4
Adobe Acrobat Professional 7.0.3
Adobe Acrobat Professional 7.0.2
Adobe Acrobat Professional 7.0.1
Adobe Acrobat Professional 7.0
Adobe Acrobat Professional 9
Adobe Acrobat Professional 8.1.2 Security Updat
Adobe Acrobat Professional 8.1
Adobe Acrobat Professional 8.0
Adobe Acrobat Professional 7.1
Adobe Acrobat 7.0.3
Adobe Acrobat 7.0.2
Adobe Acrobat 7.0.1
Adobe Acrobat 7.0

Classe falla:
Boundary Condition Error

Falla scoperta da:
Symantec

Soluzione:
Al momento non esistono nuove versioni che risolvano il problema ma è in attivo un workaround del produttore che rilascerà una nuova versione entro l'11 marzo 2009 (presumibilmente versione 9.x).

Advisory d'origine:
http://www.adobe.com/support/security/advisories/apsa09-01.html
http://blogs.adobe.com/psirt/2009/02/adobe_reader_and_acrobat_issue.html



Fonte: SecurityFocus (http://www.securityfocus.com/bid/33751/info)

c.m.g
23-02-2009, 08:39
Scoperta vulnerabilità critica in Adobe Reader e Acrobat (http://www.downloadblog.it/post/9001/scoperta-vulnerabilita-critica-in-adobe-reader-e-acrobat) su downloadblog

Nuova grave falla per Adobe Reader (http://www.webnews.it/news/leggi/10195/nuova-grave-falla-per-adobe-reader/)

franchetiello
23-02-2009, 09:07
la falla è talmente grave che sul sito di avira esce questo comunicato
http://www.avira.de/it/security_news/vulnerability_in_adobe_acrobat.html

sampei.nihira
23-02-2009, 09:12
Ecco un buon motivo per usare Foxit...

franchetiello
23-02-2009, 09:22
Ecco un buon motivo per usare Foxit...

penso nessuno possa controbattere...è l'ennesima falla, ne abbiam perso il conto

c.m.g
27-02-2009, 14:17
correlata:

[NEWS] Adobe Reader 9: patch non ufficiale contro la vulnerabilità (http://www.hwupgrade.it/forum/showthread.php?t=1935811)