elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Adobe no solucionará un problema de ejecución de código en Photoshop Elements 8
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Adobe no solucionará un problema de ejecución de código en Photoshop Elements 8  (Leído 1,162 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Adobe no solucionará un problema de ejecución de código en Photoshop Elements 8
« en: 5 Octubre 2011, 13:15 pm »

Aunque ya no tiene soporte, se ha publicado una vulnerabilidad que afecta a Photoshop Elements 8 y versiones inferiores. Descubierta por Gjoko Krstic, permite ejecutar código arbitrario. El problema es que fue descubierta mientras que la versión 8 era la última de la rama.

Photoshop Elements es el programa de diseño, edición y creación de imágenes más usado en la actualidad. Es usado ampliamente en el retoque fotográfico. La vulnerabilidad provoca un desbordamiento de memoria intermedia cuando se procesan ficheros con formato .ABR (brushes) o .GRD (gradients), lo que lleva a la ejecución de código en el equipo que abra ficheros de este tipo. Se han dado todos los detalles técnicos del fallo.

La vulnerabilidad fue reportada al fabricante el 9 de marzo de 2010, cuando sólo se distribuía la versión 8 del software. No es hasta el 20 de septiembre de ese mismo año que Adobe crea la nueva versión 9. Esta nueva versión no es vulnerable a este ataque, pero aún no aparece ninguna solución para la versión anterior ni se hace público el fallo.

Casi un año después, el 30 de septiembre de 2011 se pública esta vulnerabilidad identificada como APSA11-03 o CVE-2011-2443 que afecta a la rama 8. Adobe alega que, al no estar ya soportada, no se va a publicar un parche para esta vulnerabilidad y anima a los usuarios a que actualicen las versiones 9 y 10, que no se ven afectadas.

Por lo que se deduce de la cronología desvelada ahora por su descubridor, Adobe ignoró la vulnerabilidad en la versión 8 durante unos seis meses, mientras preparaba la nueva versión 9 de su software y la corregía sin informar a nadie. Ahora que el programa ya no tiene soporte, hace públicos todos los detalles (coordinándose con el descubridor) y anima a los usuarios a actualizarse (y por tanto, a pasar por caja) para poder solucionarlo.

Adobe no las única que utiliza la seguridad como aliciente para que los usuarios actualicen a versiones más modernas de sus programas, pero parece irresponsable dejar pasar un año y medio desde que se descubre un fallo para informar del potencial peligro que sufren los usuarios de esa versión. En este caso, Adobe ha confiado en que el descubridor mantenga pacientemente en secreto el problema, pero en tantos meses, se puede dar la circunstancia de que sea descubierta por otros investigadores que posean otras intenciones. Otro dato que resulta curioso es que, por razones desconocidas, el descubridor esperó desde septiembre de 2009 a marzo de 2010 para informar a Adobe de que había descubierto la vulnerabilidad.

Víctor Antonio Torre
 vtorre@hispasec.com

Sergio de los Santos
 ssantos@hispasec.com
Twitter: @ssantosv

FUENTE :http://www.hispasec.com/unaaldia/4726


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ejecución de código en Adobe Photoshop a través de archivos TIFF
Noticias
wolfbcn 0 1,163 Último mensaje 26 Marzo 2012, 21:06 pm
por wolfbcn
iTunes soluciona, sin mencionarlo, un problema de ejecución de código
Noticias
wolfbcn 0 1,126 Último mensaje 24 Junio 2012, 23:22 pm
por wolfbcn
Adobe presenta Photoshop Elements 11 y Premiere Elements 11
Noticias
wolfbcn 0 1,512 Último mensaje 25 Septiembre 2012, 21:35 pm
por wolfbcn
nº de serie de adobe photoshop elements 12
Software
cmjesus 2 991 Último mensaje 13 Abril 2014, 15:05 pm
por #!drvy
Ejecución de código en Adobe Reader para Android
Noticias
wolfbcn 0 1,509 Último mensaje 18 Abril 2014, 12:52 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines