Adobe InDesign könyvtár betöltés sérülékenység

CH azonosító

CH-3543

Felfedezés dátuma

2010.08.25.

Súlyosság

Magas

Érintett rendszerek

Adobe
InDesign

Érintett verziók

Adobe InDesign CS4, CS5 7.x

Összefoglaló

Az Adobe InDesign olyan sérülékenységét fedezték fel, melyet kihasználva a támadók tetszőleges kódot futtathatnak a felhasználó rendszerén.

Leírás

A sérülékenység oka, hogy az alkalmazás a könyvtárakat (pl. dwmapi.dll a CS5, és ibfs32.dll a CS4 esetén) nem biztonságos módon tölti be. Ez tetszőleges könyvtár betöltésére használható, ha a felhasználó megnyit egy távoli WebDAV vagy SMB megosztáson elérhető Adobe InDesign Template (.indt) fájlt.

Sikeres kihasználás tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a Windows operációs rendszeren futó Adobe InDesign CS4 és CS5 7.0.2 verziókban igazolták, de más verziók is érintettek lehetnek.

Megoldás

Kizárólag megbízható forrásból származó fájlokat nyisson meg!

Hivatkozások

SECUNIA 41126
Egyéb referencia: www.exploit-db.com


Legfrissebb sérülékenységek
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
CVE-2026-4681 – PTC Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »