Adobe Reader/Acrobat sérülékenységek

CH azonosító

CH-2042

Angol cím

Adobe Reader/Acrobat Multiple Vulnerabilities

Felfedezés dátuma

2009.03.18.

Súlyosság

Kritikus

Érintett rendszerek

Acrobat
Adobe
Reader

Érintett verziók

Adobe Acrobat 7.x, 8.x, 9.x
Adobe Reader 7.x,8.x, 9.x

Összefoglaló

Az Adobe Reader és Acrobat egy olyan sérülékenységeit azonosították, amelyeket kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

  1. A JBIG2 stream-ek feldolgozása közben jelentkező tömb indexelési hibát kihasználva memória hivatkozási hibát lehet előidézni egy speciálisan kialakított PDF állomány segítségével. A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
    MEGJEGYZÉS: a sérülékenységet célzott támadásokban jelenleg is használják.
  2. A JavaScript “Collab” objektum “getIcon()” metódusának meghívásakor jelentkező hibát kihasználva verem alapú túlcsordulást lehet előidézni egy speciálisan összeállított paraméterrel.
    MEGJEGYZÉS: a sérülékenységet az Adobe Acrobat/Reader 8.1.3 verzióban javították.
  3. A JBIG2 stream-ek feldolgozása közben jelentkező határhibát kihasználva halom alapú túlcsordulást lehet előidézni egy hibás JBIG2 szimbólum dictionary szegmenst tartalmazó speciálisan elkészített PDF állomány segítségével.
  4. A JBIG2 stream-ek feldolgozása közben jelentkező határhibát kihasználva halom alapú túlcsordulást lehet előidézni egy speciálisan elkészített PDF állomány segítségével.
  5. A JBIG2 stream-ek feldolgozása közben jelentkező határhibát kihasználva, ami a memória inicializálásakor jelentkezik, memória hivatkozási hibát lehet előidézni egy speciálisan elkészített PDF állomány segítségével.
  6. A JBIG2 stream-ek feldolgozása közben jelentkező nem részletezett bemeneti adat ellenőrzési hibát kihasználva tetszőleges kódot lehet végrehajtani.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »