Adobe termékek PNG.8BI PNG file-ok kezelésében fellépő puffer túlcsordulás

CH azonosító

CH-518

Felfedezés dátuma

2007.04.29.

Súlyosság

Magas

Érintett rendszerek

Adobe
Photoshop
Photoshop Elements

Érintett verziók

Adobe Photoshop CS2
Adobe Photoshop CS3
Adobe Photoshop Elements 5.x

Összefoglaló

Az Adobe Photoshop és Photoshop Elements egy olyan serülékenységét azonosították, melyet a támadók kiaknázhatnak szolgáltatás megtagadás okozására vagy tetszőleges kód futtatására.

Leírás

Különféle Adobe termékek egy olyan sebezhetőségét fedezték fel, melyet kiaknázva rosszindulatú emberek feltörhették a felhasználó rendszerét.

A sebezhetőséget egy határhiba okozza a Photoshop Plugin PNG.8BI fomátum bővítményben, a PNG fájlok kezelésekor. Ezt kihasználva verem túlcsordulás okozható egy speciálisan erre a célra készült PNG fájllal.

Ha a támadó rábírja a felhasználót a speciálisan erre a célra készített bitmap file (pl., .BMP, .DIB, .RLE) megnyitására, akkor tetszőleges kódot futtathat le a felhasználó rendszerén.

A sérülékenység bizonyított az Adobe Photoshop CS2 és az Adobe Photoshop Elements (Editor) 5.0. Windows alatti verziójában és a jelentések szerint érintett az Adobe Photoshop CS3 is.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
CVE-2025-21204 – Windows Process Activation Elevation of Privilege sebezhetősége
CVE-2025-32432 – Craft CMS RCE sebezhetősége
CVE-2025-1976 – Broadcom Brocade Fabric OS Code Injection sebezhetősége
CVE-2025-31324 – SAP NetWeaver sebezhetősége
CVE-2025-24206 – Apple AirPlay sebezhetősége
CVE-2025-24252 – Apple AirPlay sebezhetősége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
Tovább a sérülékenységekhez »