Adobe Reader és Acrobat font elemzés egész túlcsordulás sérülékenysége

CH azonosító

CH-3425

Felfedezés dátuma

2010.08.03.

Súlyosság

Magas

Érintett rendszerek

Acrobat
Acrobat 3D
Acrobat Professional
Adobe
Reader

Érintett verziók

Adobe Acrobat 3D 8.x
Adobe Acrobat Professional 8
Adobe Acrobat 8.x, 9.x
Adobe Reader 8.x, 9.x

Összefoglaló

Az Adobe Reader és Acrobat egy olyan sérülékenységét fedezték fel, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.

Leírás

  1. Az érintett alkalmazások a Flash Player (authplay.dll) sérülékeny verzióját tartalmazzák.
    1. Az ActionScript Virtual Machine 1 (AVM1) egy hibája, amikor az “ActionPush” parancsot kezeli, kihasználható memória kezelési hiba okozására.
    2. Ismeretlen hibák kihasználhatóak memória tartalmának megváltoztatására. Jelenleg nem áll rendelkezésre bővebb információ.
    3. Ismeretlen hibák kihasználhatóak memória tartalmának megváltoztatására. Jelenleg nem áll rendelkezésre bővebb információ.
    4. Az ActionScript (natív objektum szám 2200) “connect” eljárásának hibája kihasználható memória tartalmának módosítására, ha az eljárást több alkalommal, különböző string-ekkel hívják.
    5. Ismeretlen hibák kihasználhatóak memória tartalmának megváltoztatására. Jelenleg nem áll rendelkezésre bővebb információ.
    6. Egy clickjacking hiba kihasználható a felhasználó megtévesztésére önkéntelen műveletek végrehajtásával.
  2. A sérülékenységet a CoolType.dll egész túlcsordulás hibája okozza, ami a TrueType fontok “maxp” (Maximum Profile) táblázat “maxCompositePoints” mező értékének feldolgozásakor lép fel. Ez kihasználható memória kezelési hiba okozására egy olyan PDF fájllal, ami speciálisan erre a célra elkészített TrueType fontot tartalmaz.

A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé.

A sérülékenységet az Adobe Reader 8.2.3 és 9.3.3 verzióiban, és az Acrobat 9.3.3 verziójában igazolták. Más verziók is érintettek lehetnek.

Megoldás

Ne nyisson meg megbízhatatlan PDF fájlokat!

Hivatkozások

CERT-Hungary CH-3465
Egyéb referencia: securityevaluators.com
Egyéb referencia: www.vupen.com
SECUNIA 40766
SECUNIA 40907


Legfrissebb sérülékenységek
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »