Boletín de seguridad de Adobe

Actualización de seguridad disponible para Adobe Acrobat y Reader  | APSB24-70

ID del boletín

Fecha de publicación

Prioridad

APSB24-70

10 de septiembre de 2024

3

Resumen

Adobe ha publicado una actualización de seguridad de Adobe Acrobat y Reader para Windows y macOS. Esta actualización soluciona vulnerabilidades críticas. Estas vulnerabilidades podrían dar lugar a la ejecución de código arbitrario.

Adobe sabe que CVE-2024-41869 tiene una demostración conceptual conocida que podría provocar el bloqueo de Adobe Acrobat y Reader. Adobe no tiene constancia de que este problema se explote en ataques.

Versiones afectadas

Producto

Seguimiento

Versiones afectadas

Plataforma

Acrobat DC 

Continuous 

24.003.20054 y versiones anteriores (Windows)
24.002.21005 y versiones anteriores (macOS)

Windows y  macOS

Acrobat Reader DC

Continuous 

24.003.20054 y versiones anteriores (Windows)
24.002.21005 y versiones anteriores (macOS)

Windows y macOS

Acrobat 2024

Classic 2024    

24.001.30159 y versiones anteriores

Windows y macOS

Acrobat 2020

Classic 2020           

20.005.30655 y versiones anteriores

Windows y macOS

Acrobat Reader 2020

Classic 2020           

20.005.30655 y versiones anteriores

Windows y macOS

Si tiene alguna duda sobre Acrobat DC, acceda a la página de preguntas frecuentes de Acrobat DC.

Si tiene alguna duda sobre Acrobat Reader DC, acceda a la página de preguntas frecuentes Acrobat Reader DC.

Solución

Adobe recomienda que los usuarios sigan las instrucciones que se indican a continuación para actualizar sus instalaciones de software a la última versión.    

Las últimas versiones de productos están disponibles para los usuarios finales mediante uno de los métodos siguientes:    

  • Los usuarios pueden actualizar manualmente la instalación de sus productos seleccionando Ayuda > Buscar actualizaciones.     

  • Los productos se actualizarán automáticamente cuando se detecten actualizaciones, sin que la intervención del usuario sea necesaria.      

  • El asistente de instalación completo de Acrobat Reader se puede descargar en el Centro de descargas de Acrobat Reader.     

Para los administradores de TI (entornos administrados):     

  • Consulte los vínculos a los instaladores en las notas de la versión específica.     

  • Instale las actualizaciones a través del método que prefiera, por ejemplo, AIP-GPO, sistema de bootstrapping, SCUP/SCCM en Windows, o en macOS, Apple Remote Desktop y SSH.     

   

Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes:    

Producto

Seguimiento

Versiones actualizadas

Plataforma

Nivel de prioridad

Disponibilidad

Acrobat DC

Continuous

24.003.20112

Windows y macOS

3

Notas de la versión     
   

Acrobat Reader DC

Continuous

24.003.20112

Windows y macOS

3

Notas de la versión     
    

Acrobat 2024

Classic 2024

24.001.30187

Windows y macOS

3

 

 

 

 

 

 

Acrobat 2020

Classic 2020           

20.005.30680

Windows y macOS

3

Acrobat Reader 2020

Classic 2020 

20.005.30680

 

Windows  y macOS 

3

Detalles sobre la vulnerabilidad

Categoría de vulnerabilidad Impacto de la vulnerabilidad Gravedad Puntuación base CVSS Vector CVSS Número CVE
Uso posterior a su liberación (CWE-416)
Ejecución de código arbitrario
Crítica
7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-41869

 

Acceso a un recurso utilizando un tipo incompatible ('Type Confusion') (CWE-843)
Ejecución de código arbitraria
Crítica 8.6 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
CVE-2024-45112

Reconocimientos

Adobe desea dar las gracias a los siguientes investigadores por informar sobre este problema y por colaborar con Adobe para ayudarnos a proteger a nuestros clientes:   

  • Haifei Li de EXPMON y Check Point Research - CVE-2024-41869
  • Anónimo - CVE-2024-45112

Revisiones:

18 de septiembre de 2024: Se ha añadido un comentario a CVE-2024-41869 


NOTA: Adobe tiene un programa público de detección de errores con HackerOne. Si está interesado en trabajar con Adobe como investigador de seguridad externo, consúltenos aquí: https://hackerone.com/adobe.

Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?