Adobe Reader és Acrobat font elemzés egész túlcsordulás sérülékenysége

CH azonosító

CH-3425

Felfedezés dátuma

2010.08.03.

Súlyosság

Magas

Érintett rendszerek

Acrobat
Acrobat 3D
Acrobat Professional
Adobe
Reader

Érintett verziók

Adobe Acrobat 3D 8.x
Adobe Acrobat Professional 8
Adobe Acrobat 8.x, 9.x
Adobe Reader 8.x, 9.x

Összefoglaló

Az Adobe Reader és Acrobat egy olyan sérülékenységét fedezték fel, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.

Leírás

  1. Az érintett alkalmazások a Flash Player (authplay.dll) sérülékeny verzióját tartalmazzák.
    1. Az ActionScript Virtual Machine 1 (AVM1) egy hibája, amikor az “ActionPush” parancsot kezeli, kihasználható memória kezelési hiba okozására.
    2. Ismeretlen hibák kihasználhatóak memória tartalmának megváltoztatására. Jelenleg nem áll rendelkezésre bővebb információ.
    3. Ismeretlen hibák kihasználhatóak memória tartalmának megváltoztatására. Jelenleg nem áll rendelkezésre bővebb információ.
    4. Az ActionScript (natív objektum szám 2200) “connect” eljárásának hibája kihasználható memória tartalmának módosítására, ha az eljárást több alkalommal, különböző string-ekkel hívják.
    5. Ismeretlen hibák kihasználhatóak memória tartalmának megváltoztatására. Jelenleg nem áll rendelkezésre bővebb információ.
    6. Egy clickjacking hiba kihasználható a felhasználó megtévesztésére önkéntelen műveletek végrehajtásával.
  2. A sérülékenységet a CoolType.dll egész túlcsordulás hibája okozza, ami a TrueType fontok “maxp” (Maximum Profile) táblázat “maxCompositePoints” mező értékének feldolgozásakor lép fel. Ez kihasználható memória kezelési hiba okozására egy olyan PDF fájllal, ami speciálisan erre a célra elkészített TrueType fontot tartalmaz.

A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé.

A sérülékenységet az Adobe Reader 8.2.3 és 9.3.3 verzióiban, és az Acrobat 9.3.3 verziójában igazolták. Más verziók is érintettek lehetnek.

Megoldás

Ne nyisson meg megbízhatatlan PDF fájlokat!

Hivatkozások

CERT-Hungary CH-3465
Egyéb referencia: securityevaluators.com
Egyéb referencia: www.vupen.com
SECUNIA 40766
SECUNIA 40907


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
Tovább a sérülékenységekhez »