Alert GCSA-07006 - Vulnerabilita' in Adobe Reader e Acrobat
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID : GCSA-07006
Data : 10 Gennaio 2007
Titolo : Vulnerabilita' in Adobe Reader e Acrobat
******************************************************************
:: Descrizione del problema:
E' stata riscontrata una vulnerabilita' in Adobe Reader e Acrobat che potrebbe
essere sfruttata da un attaccante per ottenere il completo controllo di un
sistema vulnerabile. Tale falla e' dovuta ad un errore di corruzione della
memoria durante la gestione di dati malformati, e potrebbe essere sfruttata
per eseguire comandi arbitrari attraverso l'apertura da parte dell'utente di
documenti PDF appositamente predisposti.
:: Piattaforme interessate:
- - Adobe Reader versione 7.0.8 e precedenti
- - Adobe Acrobat Standard versione 7.0.8 e precedenti
- - Adobe Acrobat Professional versione 7.0.8 e precedenti
- - Adobe Acrobat Elements versione 7.0.8 e precedenti
- - Adobe Acrobat 3D
:: Impatto:
Esecuzione di codice arbitrario da remoto.
Possibile ottenimento del completo controllo del sistema.
:: Soluzione:
Aggiornare Adobe Reader alla versione 7.0.9 o alla versione 8.0.0 :
http://www.adobe.com/downloads/
:: Riferimenti:
Adobe:
http://www.adobe.com/support/security/bulletins/apsb07-01.html
FrSIRT:
http://www.frsirt.com/english/advisories/2007/0115
Secunia:
http://secunia.com/advisories/23666/
Mitre CVE:
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5857
Piotr Bania:
http://www.piotrbania.com/all/adv/adobe-acrobat-adv.txt
-----BEGIN PGP SIGNATURE-----
iQCVAwUBRaTCePOB+SpikaiRAQKZsAP/Qrjhb2CPOCFa/+sSk79SckmUbZSsxr+X
60dhJXEAOf6aX43ReJ/nX3Q2rsvhcl6Gc4AzsuJmPOs41SN2bO2rC1ywqrwlOqA7
ArgDpC69fyHOzAz8D/L0oAJ4e6jCS86s+Z9BHpIYfC1/tG2DwGm1bjgHb7srvDIr
wbfwps4GSHc=
=CGKF
-----END PGP SIGNATURE-----