Adobe PDF ReaderAdobe ha publicado una actualización de su lector de documentos PDF, “Adobe Reader”, la version 8.1.2, con la que soluciona algunos problemas de funcionamiento y una vulnerabilidad de seguridad de impacto (en principio) desconocido. Y digo impacto desconocido porque Adobe sólo ha publicado información sobre 26 de los 27 problemas que se corrigen en esta actualización del lector de PDF, y no ha dicho nada del problema de seguridad.

Desde Adobe sólo han comentado que “la actualización 8.1.2 corrige una serie de problemas de funcionamiento y seguridad, y proporciona una mayor estabilidad”. Comentan en Hispasec que Kostya Kortchinsky, investigadora de Immunity, afirma después de haber analizado el parche que se corrige un problema de desbordamiento de búfer que podría aprovecharse por un atacante remoto para lograr una denegación de servicio o incluso la ejecución de código arbitrario.

Immunity, la empresa creadora de Canvas, ha publicado en su página web una prueba de concepto que aprovecha este fallo de Adobe Reader.

Desde esta dirección en su página oficial se puede descargar la última versión del lector de archivos PDF Adobe Reader (completo, no sólo un instalador en línea), y además, una explicación sobre de dónde sale esta dirección.