Adobe Reader/Acrobat sérülékenységek

CH azonosító

CH-2042

Angol cím

Adobe Reader/Acrobat Multiple Vulnerabilities

Felfedezés dátuma

2009.03.18.

Súlyosság

Kritikus

Érintett rendszerek

Acrobat
Adobe
Reader

Érintett verziók

Adobe Acrobat 7.x, 8.x, 9.x
Adobe Reader 7.x,8.x, 9.x

Összefoglaló

Az Adobe Reader és Acrobat egy olyan sérülékenységeit azonosították, amelyeket kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

  1. A JBIG2 stream-ek feldolgozása közben jelentkező tömb indexelési hibát kihasználva memória hivatkozási hibát lehet előidézni egy speciálisan kialakított PDF állomány segítségével. A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
    MEGJEGYZÉS: a sérülékenységet célzott támadásokban jelenleg is használják.
  2. A JavaScript “Collab” objektum “getIcon()” metódusának meghívásakor jelentkező hibát kihasználva verem alapú túlcsordulást lehet előidézni egy speciálisan összeállított paraméterrel.
    MEGJEGYZÉS: a sérülékenységet az Adobe Acrobat/Reader 8.1.3 verzióban javították.
  3. A JBIG2 stream-ek feldolgozása közben jelentkező határhibát kihasználva halom alapú túlcsordulást lehet előidézni egy hibás JBIG2 szimbólum dictionary szegmenst tartalmazó speciálisan elkészített PDF állomány segítségével.
  4. A JBIG2 stream-ek feldolgozása közben jelentkező határhibát kihasználva halom alapú túlcsordulást lehet előidézni egy speciálisan elkészített PDF állomány segítségével.
  5. A JBIG2 stream-ek feldolgozása közben jelentkező határhibát kihasználva, ami a memória inicializálásakor jelentkezik, memória hivatkozási hibát lehet előidézni egy speciálisan elkészített PDF állomány segítségével.
  6. A JBIG2 stream-ek feldolgozása közben jelentkező nem részletezett bemeneti adat ellenőrzési hibát kihasználva tetszőleges kódot lehet végrehajtani.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »