Inicio / Content / Boletín de vulnerabilidades

Boletín de vulnerabilidades

Nuevas vulnerabilidades documentadas a los productos que usted está suscrito:

Vulnerabilidad en la apertura de un archivo en la decodificación de un códec en mitigaciones como ASLR en Acrobat Reader (CVE-2020-24427)
Gravedad:
MediaMedia
Publication date: 05/11/2020
Last modified:
08/11/2020
Descripción:
Acrobat Reader versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de comprobación de entrada al decodificar un códec diseñado que podría resultar en una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Una explotación de este problema requiere una interacción del usuario, ya que la víctima debe abrir un archivo malicioso
Vulnerabilidad en la apertura de un archivo en Acrobat Reader DC para macOS (CVE-2020-24428)
Gravedad:
MediaMedia
Publication date: 05/11/2020
Last modified:
08/11/2020
Descripción:
Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) para macOS están afectadas por una vulnerabilidad de condición de carrera de tipo time-of-check time-of-use (TOCTOU) que podría resultar en una escalada de privilegios local. Una explotación de este problema requiere una interacción del usuario, ya que la víctima debe abrir un archivo malicioso
Vulnerabilidad en la apertura de un archivo en la verificación de firma en Acrobat Reader DC para macOS (CVE-2020-24429)
Gravedad:
MediaMedia
Publication date: 05/11/2020
Last modified:
08/11/2020
Descripción:
Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) para macOS están afectadas por una omisión de verificación de firma que podría resultar en una escalada de privilegios local. Una explotación de este problema requiere una interacción del usuario, ya que la víctima debe abrir un archivo malicioso
CVE-2020-24430
Gravedad:
MediaMedia
Publication date: 05/11/2020
Last modified:
08/11/2020
Descripción:
Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de uso de la memoria previamente liberada al manejar un JavaScript malicioso. Esta vulnerabilidad podría resultar en una ejecución de código arbitraria en el contexto del usuario actual. La explotación requiere una interacción del usuario, ya que la víctima debe abrir un archivo malicioso
Vulnerabilidad en la apertura de un archivo en la característica de seguridad en Acrobat Reader DC para macOS (CVE-2020-24431)
Gravedad:
MediaMedia
Publication date: 05/11/2020
Last modified:
08/11/2020
Descripción:
Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) para macOS están afectadas por una omisión de la característica de seguridad que podría resultar en una inyección de código de biblioteca dinámica por el proceso de Adobe Reader. Una explotación de este problema requiere una interacción del usuario, ya que la víctima debe abrir un archivo malicioso
Vulnerabilidad en la modificación de un documento PDF certificado en Acrobat Reader DC y Adobe Acrobat Pro DC (CVE-2020-24432)
Gravedad:
MediaMedia
Publication date: 05/11/2020
Last modified:
08/11/2020
Descripción:
Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) y Adobe Acrobat Pro DC 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de comprobación inapropiada de la entrada, que podría resultar en una ejecución de JavaScript arbitrario en el contexto del usuario actual. Para explotar este problema, un atacante debe adquirir y luego modificar un documento PDF certificado que es confiable para la víctima. El atacante necesita entonces convencer a la víctima de que abra el documento
Vulnerabilidad en Adobe Acrobat Reader DC (CVE-2020-24433)
Gravedad:
AltaAlta
Publication date: 05/11/2020
Last modified:
08/11/2020
Descripción:
Adobe Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de escalada de privilegios local que podría permitir a un usuario sin privilegios de administrador eliminar archivos arbitrarios y potencialmente ejecutar código arbitrario como SYSTEM. Una explotación de este problema requiere que un atacante realice ingeniería social a una víctima, o el atacante ya debe tener algún acceso al entorno
Vulnerabilidad en la apertura de un archivo en mitigaciones como ASLR en Acrobat Reader DC (CVE-2020-24434)
Gravedad:
MediaMedia
Publication date: 05/11/2020
Last modified:
10/11/2020
Descripción:
Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Una explotación de este problema requiere una interacción del usuario, ya que la víctima debe abrir un archivo malicioso
Vulnerabilidad en la apertura de un archivo en Acrobat Pro DC (CVE-2020-24436)
Gravedad:
MediaMedia
Publication date: 05/11/2020
Last modified:
10/11/2020
Descripción:
Acrobat Pro DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de escritura fuera de límites que podría conllevar a una escritura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del usuario actual. Una explotación de esta vulnerabilidad requiere una interacción del usuario, ya que la víctima debe abrir un archivo malicioso
Vulnerabilidad en la apertura de un archivo en Acrobat Reader DC (CVE-2020-24438)
Gravedad:
MediaMedia
Publication date: 05/11/2020
Last modified:
10/11/2020
Descripción:
Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de uso de la memoria previamente liberada que podría conllevar un filtrado de dirección de memoria. Una explotación de este problema requiere una interacción del usuario, ya que la víctima debe abrir un archivo malicioso
Vulnerabilidad en la apertura de un archivo .pdf en la función submitForm en Acrobat Reader DC (CVE-2020-24435)
Gravedad:
MediaMedia
Publication date: 05/11/2020
Last modified:
08/11/2020
Descripción:
Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de desbordamiento del búfer en la región heap de la memoria en la función submitForm, resultando potencialmente en una ejecución de código arbitraria en contexto del usuario actual. La explotación requiere una interacción del usuario, ya que la víctima debe abrir un archivo .pdf diseñado en Acrobat Reader
Vulnerabilidad en la apertura de un archivo en el procesamiento de acciones de eventos de Formato en Acrobat Reader DC (CVE-2020-24437)
Gravedad:
MediaMedia
Publication date: 05/11/2020
Last modified:
08/11/2020
Descripción:
Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de uso de la memoria previamente liberada en el procesamiento de acciones de eventos de Formato que podrían resultar en una ejecución de código arbitraria en el contexto del usuario actual. Una explotación de este problema requiere una interacción del usuario, ya que la víctima debe abrir un archivo malicioso
Vulnerabilidad en la carga de un archivo PDF en la función "Assets Upload" en la aplicación web "Marmind" (CVE-2020-26505)
Gravedad:
MediaMedia
Publication date: 05/11/2020
Last modified:
09/11/2020
Descripción:
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en la aplicación web "Marmind" con versión 4.1.141.0, permite a un atacante inyectar código que luego será ejecutado por usuarios legítimos cuando abran los activos que contienen el código JavaScript. Esto permitiría a un atacante llevar a cabo acciones no autorizadas en la aplicación en nombre de usuarios legítimos o difundir malware por medio de la aplicación. Al usar la función "Assets Upload", un atacante puede abusar de la función de carga para cargar un archivo PDF malicioso que contenga una vulnerabilidad de tipo XSS almacenado

Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

Vulnerabilidad en Acrobat Reader DC de lectura fuera de límites (CVE-2020-24426)
Gravedad:
MediaMedia
Publication date: 05/11/2020
Last modified:
10/11/2020
Descripción:
Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Una explotación de este problema requiere una interacción del usuario, ya que la víctima debe abrir un archivo malicioso.