Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 24/05/08, 19:29:39   #1 (permalink)
Super Moderador@s
Puntos: 9.364, Nivel: 67
Puntos: 9.364, Nivel: 67Puntos: 9.364, Nivel: 67Puntos: 9.364, Nivel: 67
Nivel Superior: 68%, 286 Puntos faltan
Nivel Superior: 68%, 286 Puntos faltanNivel Superior: 68%, 286 Puntos faltanNivel Superior: 68%, 286 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 1.984
Agradecimientos: 47
Agradecido 86 Veces en 75 Posts
Predeterminado Ejecución remota de código en Foxit Reader 2.3

Se ha encontrado una vulnerabilidad en Foxit Reader 2.3, al procesar archivos PDF con JavaScript embebido, que podría ser explotada por un atacante remoto para causar una denegación de servicio o ejecutar código arbitrario en un sistema vulnerable.
Foxit Reader es un lector gratuito de archivos con formato PDF (Portable Document Format) que corre bajo distintas versiones de Linux y Windows. Foxit Reader se está haciendo popular como alternativa a Adobe Reader, principalmente por su pequeño tamaño (2.55MB) en comparación con los 22.7MB que ocupa la última versión de Adobe Reader en Español.

La vulnerabilidad está causada por un error de límites en la función JavaScript util.printf(), al procesar el formato de cadenas que contengan un especificador de coma flotante. Esto podría ser aprovechado para causar un desbordamiento de búfer basado en pila por medio de un archivo PDF especialmente manipulado.

Dyon Balding, el investigador acreditado por el descubrimiento de la vulnerabilidad, ha confirmado que un atacante remoto podría aprovechar el fallo de seguridad para inyectar y ejecutar código arbitrario, en el sistema de un usuario víctima que abre con Foxit Reader un archivo PDF especialmente manipulado.

El error afecta a la última versión disponible de Foxit Reader, la 2.3 build 2825 y podría afectar a otras versiones anteriores incluso si no utilizan el plug-in de JavaScript.

La versión build 2825 lleva disponible desde el día 23 del pasado mes de abril y también corregía una vulnerabilidad que podría permitir la ejecución de código, pero en este caso provocada por un fallo al procesar archivos PDF maliciosos que contengan XObject o ExtGState.

Según fuentes consultadas, la vulnerabilidad será solventada en la versión 2.3 build 2912 de Foxit Reader, que estará próximamente disponible para su descarga desde la página web del fabricante:
Foxit Software


Opina sobre esta noticia:
Comentario para una-al-dia 21/05/2008. Ejecución remota de código en Foxit Reader 2.3

Más Información:

Foxit Reader 'util.printf()' Remote Buffer Overflow Vulnerability
Foxit Reader 'util.printf()' Remote Buffer Overflow Vulnerability
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
De nuevo, un ActiveX de productos HP permite la ejecución remota de código dunanea Noticias Seguridad Informática 0 02/05/08 13:47:21
Ejecución remota de código en HP Software Update razor Noticias Seguridad Informática 0 28/04/08 09:43:01
Cuatro actualizaciones críticas para Office dunanea Noticias Seguridad Informática 0 12/03/08 14:04:18
Ejecución remota de código en BitTorrent y uTorrent dunanea Noticias Seguridad Informática 0 27/01/08 20:18:07
MS08-001 Ejecución de código vía TCP/IP (941644) dunanea Noticias Seguridad Informática 0 09/01/08 14:02:44


eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 23:58:56.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.netAd Management by RedTyger

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47