Alert GCSA-10104 - Vulnerabilita' multiple in Adobe Acrobat e Reader
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID : GCSA-10104
Data : 20 Agosto 2010
Titolo : Vulnerabilita' multiple in Adobe Acrobat e Reader
******************************************************************
:: Descrizione del problema:
Sono state riscontrate vulnerabilita' multiple in Adobe Acrobat e Reader, che
potrebbero essere sfruttate per compromettere un sistema vulnerabile.
Queste vulnerabilita' sono causate da errori relativi alla libreria
"CoolType.dll" e a Flash, e potrebbero essere sfruttate per eseguire codice
arbitrario inducendo l'utente ad aprire documenti PDF malevoli.
:: Software interessato:
Adobe Reader versioni 9.3.3 e precedenti
Adobe Reader versioni 8.2.3 e precedenti
Adobe Acrobat versioni 9.3.3 e precedenti
Adobe Acrobat versioni 8.2.3 e precedenti
:: Impatto:
Esecuzione di codice arbitrario
Possibile compromissione del sistema
:: Soluzioni:
Aggiornare i software alle versioni 9.3.4 o 8.2.4 :
http://www.adobe.com/downloads/
:: Riferimenti:
Adobe:
http://www.adobe.com/support/security/bulletins/apsb10-17.html
VuPEN
http://www.vupen.com/english/advisories/2010/2123
Mitre's CVE ID
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1240
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2862
-----BEGIN PGP SIGNATURE-----
iQCVAwUBTG46ifOB+SpikaiRAQKxKQQAkFm05VDhLY1uICg9+Z4q72LDwr45nnAI
MMict6ReSIAD8i+eJqIBhoWIac+kpftX5IN6OdBWFwVIZtu9yzPyBTI9zkf4Kv9r
CcaOXytJISlHIDcV5/+0PgFdOIzthBeymyYV1mvK+TTwW68qMAipN183omV3eUol
1u0xjRz1rec=
=Cr2K
-----END PGP SIGNATURE-----