Skip to main content

Alert GCSA-07006 - Vulnerabilita' in Adobe Reader e Acrobat


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


******************************************************************

             Alert ID : GCSA-07006
                 Data : 10 Gennaio 2007
               Titolo : Vulnerabilita' in Adobe Reader e Acrobat

******************************************************************


:: Descrizione del problema:

E' stata riscontrata una vulnerabilita' in Adobe Reader e Acrobat che potrebbe 
essere sfruttata da un attaccante per ottenere il completo controllo di un 
sistema vulnerabile. Tale falla e' dovuta ad un  errore di corruzione della 
memoria durante la gestione di dati malformati, e  potrebbe essere sfruttata 
per eseguire comandi arbitrari attraverso l'apertura  da parte dell'utente di 
documenti PDF appositamente predisposti.


:: Piattaforme interessate:

- - Adobe Reader versione 7.0.8 e precedenti
- - Adobe Acrobat Standard versione 7.0.8 e precedenti
- - Adobe Acrobat Professional versione 7.0.8 e precedenti
- - Adobe Acrobat Elements versione 7.0.8 e precedenti
- - Adobe Acrobat 3D


:: Impatto:

Esecuzione di codice arbitrario da remoto.
Possibile ottenimento del completo controllo del sistema.


:: Soluzione:

Aggiornare Adobe Reader alla versione 7.0.9 o alla versione 8.0.0 :
http://www.adobe.com/downloads/


:: Riferimenti:

Adobe:
http://www.adobe.com/support/security/bulletins/apsb07-01.html

FrSIRT:
http://www.frsirt.com/english/advisories/2007/0115

Secunia:
http://secunia.com/advisories/23666/

Mitre CVE:
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5857

Piotr Bania:
http://www.piotrbania.com/all/adv/adobe-acrobat-adv.txt
-----BEGIN PGP SIGNATURE-----

iQCVAwUBRaTCePOB+SpikaiRAQKZsAP/Qrjhb2CPOCFa/+sSk79SckmUbZSsxr+X
60dhJXEAOf6aX43ReJ/nX3Q2rsvhcl6Gc4AzsuJmPOs41SN2bO2rC1ywqrwlOqA7
ArgDpC69fyHOzAz8D/L0oAJ4e6jCS86s+Z9BHpIYfC1/tG2DwGm1bjgHb7srvDIr
wbfwps4GSHc=
=CGKF
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT