Összefoglaló
Egy sebezhetőséget jelentettek az Adobe Download Managerben, melyet támadók a felhasználó rendszerének feltörésére használhattak fel.
Leírás
Egy sebezhetőséget azonosítottak az Adobe Download Managerben, melyet a távoli támadók felhasználhattak az érintett rendszer fölötti teljes ellenőrzés megszerzésére.
A sebezhetőséget egy puffer túlcsordulásos hiba okozza a letöltési útmutatások kicsomagolásakor egy különlegesen kialakított AOM fájlból és a “dm.ini” bejegyzéseinek olvasásakor. Ezt kihasználva távoli támadók tetszőleges binárisokat futtathatnak a sebezhető rendszeren, ha a felhasználó meglátogat egy különlegesen elkészített weboldalt.
A sebezhetőséget a 2.1. és korábbi verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.vupen.com
CVE-2006-5856 - NVD CVE-2006-5856
Egyéb referencia: research.eeye.com
SECUNIA 23233
Gyártói referencia: www.adobe.com