Összefoglaló
Több sérülékenységet találtak az Adobe Illustratorban, amiket kihasználva, rosszindulatú támadók feltörhetik a sérülékeny rendszert.
Leírás
Több sérülékenységet találtak az Adobe Illustratorban, amiket kihasználva, rosszindulatú támadók feltörhetik a sérülékeny rendszert.
A sérülékenységet meg nem határozott hibák okozzák, AI file-ok feldolgozása közben. Ezt kihasználva, tetszőleges kód futtatását lehet elérni, ha a felhasználó speciálisan elkészített AI file-t nyit meg.
A sérülékenységet az Adobe Illustrator CS2 Macintosh verziójában találták. Az Adobe Illustrator CS3 nem érintett.
Megoldás
Ne nyisson meg ismeretlen forrásból származó Illustrator file-t!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 31902
Gyártói referencia: www.adobe.com
CVE-2008-3961 - NVD CVE-2008-3961