Vlnerabilidad en productos Adobe Photoshop

adobe photoshop cs3 Scott Laurie ha reportado una vulnerabilidad que afecta a múltiples productos Adobe Photoshop: Photoshop CS3, After Effects CS3 y Photoshop Album Starter Edition. Un atacante puede inyectar código malicioso mediante imágenes manipuladas especialmente.

Según Laurie, el problema de seguridad se debe a que estos productos de Adobe no revisan las cabaceceras de los archivos de imagen cuando son procesadas, y sólo se asumen como válidos. Esto puede provocar un desbordamiento de búfer que permite la inyección de código.

Dado que Scott Laurie ha publicado un archivo de imagen .BMP como ejemplo de la vulnerabilidad, usuarios malintencionados podrían estarse aprovechando de este exploit para crear nuevos archivos BMP maliciosos, así que se recomienda no ejecutar en estos productos vulnerables imágenes en formato BMP que no sean completamente confiables, al menos hasta que Adobe publique una actualización que resuelva el problema de seguridad.

Scroll al inicio