CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

01/03/2018

Vulnerabilitat crítica detectada en Adobe Acrobat DC

La vulnerabilitat permetria execució de codi, segons un report publicat per Cisco Talos

Risc: Crític

L’investigador Aleksandar Nikolic, de Cisco Talos, va descobrir aquesta vulnerabilitat i ha publicat un informe mostrant els detalls tècnics de la vulnerabilitat.

En aquest cas, es tracta d’una fallada en el processament de codi Javascript embegut en documents PDF i que podria permetre l’execució remota de codi.

Adobe ha publicat el butlletí de seguretat APSB18-02 en el qual corregeix aquesta vulnerabilitat, junt amb altres 40 vulnerabilitats més.

Sistemes Afectats:

Acrobat DC i Acrobat Reader DC per a Windows i Macintosh en les versions següents:

Referències:

CVE-2018-4901 CVE-2018-4872, CVE-2018-4890, CVE-2018-4904, CVE-2018-4910, CVE-2018-4917, CVE-2018-4888, CVE-2018-4892, CVE-2018-4902, CVE-2018-4911, CVE-2018-4913, CVE-2018-4879, CVE-2018-4895, CVE-2018-4898, CVE-2018-4915, CVE-2018-4916, CVE-2018-4918, CVE-2018-4880, CVE-2018-4881, CVE-2018-4882, CVE-2018-4883, CVE-2018-4884, CVE-2018-4885, CVE-2018-4886, CVE-2018-4887, CVE-2018-4889, CVE-2018-4891, CVE-2018-4893, CVE-2018-4894, CVE-2018-4896, CVE-2018-4897, CVE-2018-4899, CVE-2018-4900, CVE-2018-4903, CVE-2018-4905, CVE-2018-4906, CVE-2018-4907, CVE-2018-4908, CVE-2018-4909, CVE-2018-4912, CVE-2018-4914

Solució:

Aplicar les actualitzacions indicades en el butlletí d’Adobe APSB18-02

Notes: None
Font: Hispasec - Una al día

CSIRT-CV