CH azonosító
CH-8304Angol cím
PDF-XChange Viewer JPEG Stream Processing Buffer Overflow VulnerabilityFelfedezés dátuma
2013.01.21.Súlyosság
MagasÉrintett rendszerek
PDF-XChange ViewerTracker Software Products
Érintett verziók
PDF-XChange Viewer 2.x
Összefoglaló
A PDF-XChange Viewer egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet egy JPEG adatfolyam feldolgozása közben fellépő hiba okozza, amelyet kihasználva halom alapú puffer túlcsordulást lehet előidézni egy speciálisan összeállított JPEG képet tartalmazó PDF állománnyal.
A sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé, ha a felhasználó megnyit egy káros tartalmú PDF dokumentumot.
A sérülékenységet a 2.5 Build 207.0 verzióban jelentették, de korábbi kiadások és érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.tracker-software.com
CVE-2013-0729 - NVD CVE-2013-0729
SECUNIA 51855