Importància: 5 - Crítica
Se ha descubierto una vulnerabilidad crítica en Adobe Reader y Adobe Acrobat que podría causar una caída de la aplicación y, potencialmente, permitir a un atacante tomar el control del sistema afectado.
Adobe se encuentra en proceso de evaluación para programar una actualización que resuelva esta vulnerabilidad y recomienda que los usuarios sigan las mejores prácticas de seguridad para mantener su software anti-malware actualizado.
Otras acciones para minimizar el riesgo y la posibilidad de verse afectados por esta vulnerabilidad son:
Se ha descubierto una vulnerabilidad crítica en Adobe Reader 9.3.4 y versiones anteriores para Windows, Macintosh y UNIX, y Adobe Acrobat 9.3.4 y versiones anteriores para Windows y Macintosh. Esta vulnerabilidad (CVE-2010-2883) podría causar un caída de la aplicación, potencialmente, permitir a un atacante tomar el control del sistema afectado.
La vulnerabilidad es causada debido a un error de límites en CoolType.dll y puede ser aprovechado para provocar un desbordamiento de búfer al abrir un archivo pdf especialmente diseñado.
Dicha vulnerabilidad está siendo explotada actualmente por lo que se recomienda tomar las medidas adecuadas hasta que Adobe publique la actualización de seguridad correspondiente.
Adobe comparte información sobre esta y otras vulnerabilidades con los socios en la comunidad de seguridad que les permiten desarrollar rápidamente métodos de detección y cuarentena para proteger a los usuarios hasta que el parche está disponible.
Los usuarios pueden controlar la información más reciente sobre los productos de Adobe en el blog de Adobe Product Security Incident Response Team