Összefoglaló
Az Adobe Reader és Acrobat többszörös sérülékenységét jelentették, melyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
- Két nem részletezett hiba kihasználható memória tartalom változtatásra.
- Egy hiba kihasználható hivatkozás feloldásra a felszabadított memóriában.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.
A sérülékenységet az alábbi termékek verziójából jelentették:
- Adobe Reader XI verzió 11.0.05 és az előtti Windows és Macintosh rendszereken.
- Adobe Reader X verzió 10.1.8 és az előtti Windows és Macintosh rendszereken.
- Adobe Acrobat XI verzió 11.0.05 és az előtti Windows és Macintosh rendszereken.
- Adobe Acrobat X verzió 10.1.8 és az előtti Windows és Macintosh rendszereken.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: helpx.adobe.com
SECUNIA 56303
CVE-2014-0493 - NVD CVE-2014-0493
CVE-2014-0495 - NVD CVE-2014-0495
CVE-2014-0496 - NVD CVE-2014-0496