Boletín de seguridad de Adobe

Actualización de seguridad disponible para Adobe Acrobat y Reader | APSB21-37

ID del boletín

Fecha de publicación

Prioridad

APSB21-37

08 de junio de 2021

2

Resumen

Adobe ha publicado actualizaciones de seguridad de Adobe Acrobat y Reader para Windows y macOS. Estas actualizaciones solucionan varias vulnerabilidades críticas. Esta vulnerabilidad podría dar lugar a la ejecución arbitraria de código en el contexto del usuario actual.

 

Versiones afectadas

Producto

Seguimiento

Versiones afectadas

Plataforma

Acrobat DC 

Continuous 

2021.001.20155 y versiones anteriores

Windows y macOS

Acrobat Reader DC

Continuous 

2021.001.20155 y versiones anteriores

Windows y macOS

 

 

 

 

Acrobat 2020

Classic 2020           

2020.001.30025 y versiones anteriores

Windows y macOS

Acrobat Reader 2020

Classic 2020           

2020.001.30025 y versiones anteriores

Windows y macOS

 

 

 

 

Acrobat 2017

Classic 2017

2017.011.30196 y versiones anteriores

Windows y macOS

Acrobat Reader 2017

Classic 2017

2017.011.30196 y versiones anteriores

Windows y macOS

Solución

Adobe recomienda que los usuarios sigan las instrucciones que se indican a continuación para actualizar sus instalaciones de software a la última versión.    

Las últimas versiones de productos están disponibles para los usuarios finales mediante uno de los métodos siguientes:    

  • Los usuarios pueden actualizar manualmente la instalación de sus productos seleccionando Ayuda > Buscar actualizaciones.     

  • Los productos se actualizarán automáticamente cuando se detecten actualizaciones, sin que la intervención del usuario sea necesaria.      

  • El asistente de instalación completo de Acrobat Reader se puede descargar en el Centro de descargas de Acrobat Reader.     

Para los administradores de TI (entornos administrados):     

  • Consulte los vínculos a los instaladores en las notas de la versión específica.     

  • Instale las actualizaciones a través del método que prefiera, por ejemplo, AIP-GPO, sistema de bootstrapping, SCUP/SCCM en Windows, o en macOS, Apple Remote Desktop y SSH.     

   

Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes:    

Producto

Seguimiento

Versiones actualizadas

Plataforma

Prioridad Nivel

Disponibilidad

Acrobat DC

Continuous

2021.005.20048       

Windows y macOS

2

Acrobat Reader DC

Continuous

2021.005.20048  

Windows y macOS

2

 

 

 

 

 

 

Acrobat 2020

Classic 2020           

2020.004.30005

Windows y macOS     

2

Acrobat Reader 2020

Classic 2020           

2020.004.30005

Windows y macOS     

2

 

 

 

 

 

 

Acrobat 2017

Classic 2017

2017.011.30197

Windows y macOS

2

Acrobat Reader 2017

Classic 2017

2017.011.30197

Windows y macOS

2

Detalles sobre la vulnerabilidad

Categoría de vulnerabilidad Impacto de la vulnerabilidad Gravedad Puntuación base CVSS 
Vector CVSS
Número CVE

Lectura fuera de límites

(CWE-125)

Ejecución de código arbitraria
Crítico
7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-28554

CVE-2021-28551

Uso posterior a su liberación

(CWE-416)

Ejecución de código arbitraria
Crítico
7.8
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-28552

CVE-2021-28631

CVE-2021-28632

Reconocimientos

Adobe desea dar las gracias a las siguientes personas y entidades por informar sobre problemas importantes y colaborar con Adobe para ayudarnos a proteger a nuestros clientes:  

  • Mark Vincent Yason (@MarkYason) en colaboración con Trend Micro Zero Day Initiative (CVE-2021-28554, CVE-2021-28631, CVE-2021-28632)
  • Colaborador anónimo de Zero Day Initiative de Trend Micro (CVE-2021-28552)
  • qiaoli01 (CVE-2021-28551)

Revisiones

10 de junio de 2021: Número de versión actualizado de Acrobat DC y Acrobat Reader DC en la tabla Solución.


Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.

 Adobe

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?

Adobe MAX 2024

Adobe MAX
La conferencia de creatividad

Del 14 al 16 de octubre en Miami Beach y en línea

Adobe MAX

La conferencia de creatividad

Del 14 al 16 de octubre en Miami Beach y en línea

Adobe MAX 2024

Adobe MAX
La conferencia de creatividad

Del 14 al 16 de octubre en Miami Beach y en línea

Adobe MAX

La conferencia de creatividad

Del 14 al 16 de octubre en Miami Beach y en línea