Adobe termékek puffer túlcsordulásos sérülékenysége

CH azonosító

CH-1166

Felfedezés dátuma

2008.04.21.

Súlyosság

Közepes

Érintett rendszerek

Adobe
After Effects
Photoshop Album Starter Edition

Érintett verziók

Adobe After Effects CS3
Adobe Photoshop Album Starter Edition 3.x

Összefoglaló

Több Adobe termék sérülékenységét jelentették, melyet rosszindulatú támadók a felhasználó rendszerének feltörésére használhatnak.

Leírás

Több Adobe termék sérülékenységét jelentették, melyet rosszindulatú támadók a felhasználó rendszerének feltörésére használhatnak.

A sérülékenységet egy határhiba okozza a BMP fájlok kezelésekor. Ez kihasználható puffer túlcsordulás okozására egy speciális fejléccel rendelkező BMP fájl segítségével.

Ez az alábbi linkekhez kapcsolódhat:
SA25023
SA25044

A sikeres kiaknázás lehetővé teheti tetszőleges kód végrehajtását.

MEGJEGYZÉS: A jelentések szerint a sérülékenység ugyancsak kiaknázható egy rosszindulatú tároló eszköz (például: USB tárolók, kamerák) csatlakoztatásával a sérülékeny rendszerhez.

A sérülékenységet az Adobe Photoshop Album Starter Edition 3.2-re és Adobe After Effects CS3-nál jelentették. Más verziók is érintettek lehetnek.

Megoldás

Kerülje a nem megbízható BMP fájlok használatát az érintett alkalmazásokkal!

Ne csatlakoztasson a számítógépéhez nem megbízható tároló eszközöket!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
CVE-2025-2254 – GitLab CE/EE sérülékenysége
CVE-2022-30190 – Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution sérülékenysége
CVE-2025-24016 – Wazuh Server Deserialization of Untrusted Data sérülékenysége
Tovább a sérülékenységekhez »