CH azonosító
CH-9831Angol cím
PDFCool Studio PDF Processing Buffer Overflow VulnerabilityFelfedezés dátuma
2013.10.01.Súlyosság
MagasÖsszefoglaló
A Core Security felfedezett egy sérülékenységet a PDFCool Studioban, amelyet kihasználva a támadók kompromittálhatják a felhasználó rendszerét.
Leírás
A Core Security felfedezett egy sérülékenységet a PDFCool Studioban, amelyet kihasználva a támadók kompromittálhatják a felhasználó rendszerét.
A sérülékenységet egy határérték hiba okozza a PDF fájlok feldolgozása közben, amelyet kihasználva a támadó verem-alapú túlcsordulást okozhat.
A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatása válik lehetővé.
Megerősítették hogy a sérülékenység a 3.34 (Build 130915)-ös verzióban jelen van.
Megoldás
Jelenleg nincs hivatalos megoldás.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)