elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 05:33  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Adobe Acrobat Reader Multiples vulnerabilidades de BOF
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Adobe Acrobat Reader Multiples vulnerabilidades de BOF  (Leído 920 veces)
fandango
Another
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.953


Powered By Slackware!


Ver Perfil
Adobe Acrobat Reader Multiples vulnerabilidades de BOF
« en: 16 Diciembre 2004, 05:31 »

Date de Publication : 2004-12-15 © K-OTik.COM - Voir Notice Légale 
Titre: Adobe Acrobat Reader Multiple Buffer Overflow Vulnerabilities
K-OTik ID : AVIS-2004-0380
CVE : CAN-2004-1152 - CAN-2004-1153
Risque : Critique
Exploitable à distance : Oui
Exploitable en local : Oui

 * Description Technique *

Deux vulnérabilités ont été identifiées dans Adobe Acrobat Reader, elles pourraient être exploitées par un attaquant distant afin de compromettre un système vulnérable.

1) Le premier problème de type buffer overflow concerne Adobe Acrobat Reader pour Unix, il résulte d'une erreur présente au niveau de la fonction "mailListIsPdf()", ce qui pourrait être exploité afin d'exécuter des commandes arbitraires en incitant un utilisateur à ouvrir un fichier .pdf malicieux.

2) La seconde vulnérabilité concerne Adobe Reader sous Windows, elle résulte d'une mauvaise gestion des fichiers .etd, ce qui pourrait être exploité via des champs 'title' ou 'baseurl' forgés.

Note : Les mises à jour pour les versions françaises d'Adobe ne sont pas encore disponibles.

 * Versions Vulnérables *

Faille 1 ) Adobe Acrobat Reader for Unix version 5.0.9 et inférieures
Faille 2 ) Adobe Acrobat/Reader for Windows version 6.0.2 et inférieures

 * Solution *

1) Adobe Acrobat Reader for Unix version 5.0.10 :
http://www.adobe.com/products/acrobat/readstep2.html

2) Adobe Acrobat/Reader for Windows version 6.0.3 :
http://www.adobe.com/support/downloads/detail.jsp?ftpID=2679

 * Références *

http://www.k-otik.com/bugtraq
http://www.adobe.com/support/techdocs/331153.html
http://www.idefense.com/application/poi/display?id=161&type=vulnerabilities
http://www.idefense.com/application/poi/display?id=163&type=vulnerabilities

 * Crédit *

Vulnérabilité découverte par Greg MacManus [Décembre 2004]

 * ChangeLog *

2004-12-15 : Version Initiale
2004-12-15 : Les MAJ pour les versions françaises ne sont pas encore disponibles
 



 
DERNIERS BULLETINS :
 

 15.12.2004 : Linux Kernel 2.4.x & 2.6.x Multiple Security Vulnerabilities
 15.12.2004 : Adobe Acrobat Reader Multiple Buffer Overflow Vulnerabilities
 15.12.2004 : Ethereal Multiple DoS and Code Execution Vulnerabilities
 15.12.2004 : Microsoft WINS "Name" Validation Vulnerability (MS04-045)
 15.12.2004 : Microsoft Windows Kernel and LSASS Privilege Escalation (MS04-044)
 15.12.2004 : Microsoft HyperTerminal Buffer Overflow Vulnerability (MS04-043)
 15.12.2004 : Microsoft Windows NT DHCP Buffer Overflow Vulnerability (MS04-042)
 15.12.2004 : Microsoft Wordpad Word for Windows Buffer Overflow (MS04-041)
 14.12.2004 : phpMyAdmin Remote Command Execution and File disclosure 

Fuente K-OTik.
En línea

joserra89


Desconectado Desconectado

Mensajes: 987


"./"


Ver Perfil WWW
Re: Adobe Acrobat Reader Multiples vulnerabilidades de BOF
« Respuesta #1 en: 16 Diciembre 2004, 07:04 »

Pa los que no sepan francés:

Descripción tecnica:

Dos vulnerabilidades han sido identificadas en el Adobe Acrobat Reader, pueden ser explotadas por un atacante distante con el fin de comprometer un sistema vulnerable.

1) El priemer problema es del tipo desbordamiento de buffer (buffer overflow) concierne Adobe Acrobat Reader para Unix, resulta de un error presente al nivel de la funcion "mailListIsPdf()", esto puede ser explotado a fin de ejecutar comandos arbitrarios abriendo un fichero .pdf malicioso

2) La segunda vulnerabilidad concierne Adobe Reader sobre Windows resulta de una malvada gestion de los ficheros .etd, puede ser explotado por los campos 'title' o 'baseurl'inventados



Nota: las puestas al dia para las versiones francesas de Adobe no estan todavia disponibles

* Versiones vulnerables *

Fallo 1 ) Adobe Acrobat Reader para Unix version 5.0.9 e inferiores
Fallo 2 ) Adobe Acrobat/Reader para Windows version 6.0.2 e inferiores

 * Soluciones *

1) Adobe Acrobat Reader para Unix version 5.0.10 :
http://www.adobe.com/products/acrobat/readstep2.html

2) Adobe Acrobat/Reader para Windows version 6.0.3 :
http://www.adobe.com/support/downloads/detail.jsp?ftpID=2679

 * Referencias *

http://www.k-otik.com/bugtraq
http://www.adobe.com/support/techdocs/331153.html
http://www.idefense.com/application/poi/display?id=161&type=vulnerabilities
http://www.idefense.com/application/poi/display?id=163&type=vulnerabilities


 * Créditos *

Vulnerabilidad descubierta por Greg MacManus [Diciembre 2004]

* ChangeLog *

2004-12-15 : Version Inicial
2004-12-15 : Las puestas al dia(MAJ:mises à jour) para las versiones francesas ne estan todavia disponibles
« Última modificación: 16 Diciembre 2004, 07:54 por -hkj- » En línea

"Sin metodo, sin orden, sin voluntad, no es posible el triunfo"


Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Adobe Acrobat Reader Multiples vulnerabilidades de BOF
« Respuesta #2 en: 16 Diciembre 2004, 07:30 »

Merci bocu hkj ;D
En línea
joserra89


Desconectado Desconectado

Mensajes: 987


"./"


Ver Perfil WWW
Re: Adobe Acrobat Reader Multiples vulnerabilidades de BOF
« Respuesta #3 en: 16 Diciembre 2004, 07:56 »

ya esta la traduccion entera, yo encantao de hacerlo mientras que no se acostumbren ;D ;D ;D que ya van dos veces que el mismo lo publica en frances y lo medio traduzco  ;D ;D ;D
En línea

"Sin metodo, sin orden, sin voluntad, no es posible el triunfo"


Dragonrojo

Desconectado Desconectado

Mensajes: 64



Ver Perfil WWW
Re: Adobe Acrobat Reader Multiples vulnerabilidades de BOF
« Respuesta #4 en: 17 Diciembre 2004, 19:37 »

Hola gente. Bueno quizas sea tonta la pregunta pero...
¿como se explota? Llevo un par de dias recogiendo informacón del bug, pero ni exploit ni nada.
Bueno nada, mucha informacion de como es el bug, a que afecta, etc... pero nada de como explotarlo.
¿Teneis algo mas de info?
Gracias  ::)
« Última modificación: 17 Diciembre 2004, 19:39 por Dragonrojo » En línea
fandango
Another
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.953


Powered By Slackware!


Ver Perfil
Re: Adobe Acrobat Reader Multiples vulnerabilidades de BOF
« Respuesta #5 en: 17 Diciembre 2004, 21:32 »

mmm... parece q no hay exploits o si lo hay todavia no lo sacaron.

saludos.
En línea

gerrad

Desconectado Desconectado

Mensajes: 12



Ver Perfil
Re: Adobe Acrobat Reader Multiples vulnerabilidades de BOF
« Respuesta #6 en: 18 Diciembre 2004, 01:18 »

Hola gente. Bueno quizas sea tonta la pregunta pero...
¿como se explota? Llevo un par de dias recogiendo informacón del bug, pero ni exploit ni nada.
Bueno nada, mucha informacion de como es el bug, a que afecta, etc... pero nada de como explotarlo.
¿Teneis algo mas de info?
Gracias  ::)

Hey!, postea la info que tengas, o algun link; a ver si así entre todos o con ayuda de los expertos, podemos crear el exploit...:D
En línea

joserra89


Desconectado Desconectado

Mensajes: 987


"./"


Ver Perfil WWW
Re: Adobe Acrobat Reader Multiples vulnerabilidades de BOF
« Respuesta #7 en: 21 Diciembre 2004, 04:36 »

Pues supongo que el bug se explotara asi:
Pa los que no sepan francés:

Descripción tecnica:

Dos vulnerabilidades han sido identificadas en el Adobe Acrobat Reader, pueden ser explotadas por un atacante distante con el fin de comprometer un sistema vulnerable.

1) El priemer problema es del tipo desbordamiento de buffer (buffer overflow) concierne Adobe Acrobat Reader para Unix, resulta de un error presente al nivel de la funcion "mailListIsPdf()", esto puede ser explotado a fin de ejecutar comandos arbitrarios abriendo un fichero .pdf malicioso

2) La segunda vulnerabilidad concierne Adobe Reader sobre Windows resulta de una malvada gestion de los ficheros .etd, puede ser explotado por los campos 'title' o 'baseurl'inventados



Nota: las puestas al dia para las versiones francesas de Adobe no estan todavia disponibles

* Versiones vulnerables *

Fallo 1 ) Adobe Acrobat Reader para Unix version 5.0.9 e inferiores
Fallo 2 ) Adobe Acrobat/Reader para Windows version 6.0.2 e inferiores

 * Soluciones *

1) Adobe Acrobat Reader para Unix version 5.0.10 :
http://www.adobe.com/products/acrobat/readstep2.html

2) Adobe Acrobat/Reader para Windows version 6.0.3 :
http://www.adobe.com/support/downloads/detail.jsp?ftpID=2679

 * Referencias *

http://www.k-otik.com/bugtraq
http://www.adobe.com/support/techdocs/331153.html
http://www.idefense.com/application/poi/display?id=161&type=vulnerabilities
http://www.idefense.com/application/poi/display?id=163&type=vulnerabilities


 * Créditos *

Vulnerabilidad descubierta por Greg MacManus [Diciembre 2004]

* ChangeLog *

2004-12-15 : Version Inicial
2004-12-15 : Las puestas al dia(MAJ:mises à jour) para las versiones francesas ne estan todavia disponibles
En línea

"Sin metodo, sin orden, sin voluntad, no es posible el triunfo"


Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
0 day en Adobe Flash, Reader y Acrobat
Noticias
wolfbcn 0 715 Último mensaje 15 Marzo 2011, 13:19
por wolfbcn
Múltiples vulnerabilidades en Productos Adobe
Noticias
wolfbcn 0 472 Último mensaje 18 Junio 2011, 02:11
por wolfbcn
Múltiples vulnerabilidades en Adobe Flash Player y su fin en los móviles
Noticias
wolfbcn 0 203 Último mensaje 14 Noviembre 2011, 21:42
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines