Összefoglaló
A Core Security felfedezett egy sérülékenységét az Aloaha PDF Suite-ben, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A Core Security felfedezett egy sérülékenységét az Aloaha PDF Suite-ben, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
A sérülékenységet egy PDF fájl feldolgozási hiba okozza, ami kihasználható verem alapú puffer túlcsordulás okozására.
A sérülékenység sikeres kihasználása lehetővé teszi tetszőleges kód futtatását.
A sérülékenységet az 5.0.0.7 verzióban találták. Más verziók is érintettek lehetnek.
Megoldás
Jelenleg nincs hivatalos megoldás.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2013-4978 - NVD CVE-2013-4978