Vulnerabilidad crítica en Adobe Reader 8.1.x.
Joel Barrios Dueñas, 05/11/2008, 16:26. 1,059 lecturas.
Core Security Technologies emitió una alerta de seguridad referente a una vulnerabilidad que podría afectar millones de usuarios de Adobe Reader, la aplicación para lectura de documentos en formato PDF más utilizada en el mundo. Adobe Reader 1.8.x podría permitir lograr el acceso en el sistema con privilegios a través de un componente JavaScript malicioso que aprovecha la función util.printf(), y que puede ocasionar un desbordamiento de almacenamiento previo (buffer overflow) y por consiguiente la ejecución de código arbitrario. Se requiere que los usuarios abran un documento PDF alterado. La versión 9 de Adobe Reader está a salvo de esta vulnerabilidad, y es la solución recomendada para evitar este problema de seguridad. Fuente: Net Security.












