Összefoglaló
Több sérülékenységet fedeztek fel az Adobe Reader és Acrobat szoftverekben, amiket kihasználva, támadók feltörhetik a felhasználó rendszerét.
Leírás
Több sérülékenységet fedeztek fel az Adobe Reader és Acrobat szoftverekben, amiket kihasználva, támadók feltörhetik a felhasználó rendszerét.
-
A Huffman kódolású JBIG2 text régió szegmensek feldolgozása közben fellépő határérték hibát kihasználva, halom túlcsordulást lehet előidézni, és tetszőleges kódot lehet futtatni, egy speciálisan elkészített PDF file segítségével.
A sérülékenységet a 9.1.0. verzióban találták, de egyéb kiadások is érintve lehetnek.
- EA PDF dokumentumokba ágyazott U3D modell fájlok feldolgozásának hibáját kihasználva, verem túlcsordulást lehet előidézni, és tetszőleges kódot lehet futtatni az U3D modell fájlban található, különlegesen kialakított kiegészítő blokkon keresztül.
- Egy egészszám túlcsordulást kihasználva a “FlateDecode” szűrő paraméter feldolgozásakor,verem túlcsordulást lehet előidézni, és tetszőleges kódot lehet futtatni különlegesen kialakított PDF fájlon keresztül.
- A PDF dokumentumokban található TrueType fontok feldolgozásakor memória hivatkozási hibát lehet előidézni, és akár tetszőleges kódot lehet futtatni.
- A JBIG2 adatok feldolgozása közben fellépő hibát kihasználva, memória hivatkozási hibát lehet előidézni, és akár tetszőleges kódot lehet futtatni.
- Egy másik nem részletezett hibát kihasználva, memória hivatkozási hibát lehet előidézni, és akár tetszőleges kódot lehet futtatni.
- A JBIG2 szűrő több hibáját kihasználva, halom túlcsordulást lehet előidézni, és akár tetszőleges kódot lehet futtatni.
- Több hibát kihasználva, halom túlcsordulást lehet előidézni, és akár tetszőleges kódot lehet futtatni.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2009-1858 - NVD CVE-2009-1858
CVE-2009-1856 - NVD CVE-2009-1856
CVE-2009-1857 - NVD CVE-2009-1857
CVE-2009-1855 - NVD CVE-2009-1855
CVE-2009-0889 - NVD CVE-2009-0889
CVE-2009-0888 - NVD CVE-2009-0888
CVE-2009-0512 - NVD CVE-2009-0512
CVE-2009-0511 - NVD CVE-2009-0511
CVE-2009-0510 - NVD CVE-2009-0510
CVE-2009-0509 - NVD CVE-2009-0509
CVE-2009-0198 - NVD CVE-2009-0198
Gyártói referencia: www.adobe.com
SECUNIA 34580
CVE-2009-1859 - NVD CVE-2009-1859
CVE-2009-1861 - NVD CVE-2009-1861