Összefoglaló
Az Adobe Reader és Adobe Acrobat több sérülékenységét jelentették, amiket kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek, illetve a támadók megkerülhetnek egyes biztonsági szabályokat és feltörhetik a sérülékeny rendszert.
Leírás
- Egy nem részletezett hibát kihasználva memória hivatkozási hibát lehet előidézni.
- Több nem részletezett hibát kihasználva memória hivatkozási hibát lehet előidézni.
- Egy újabb nem részletezett hibát kihasználva memória hivatkozási hibát lehet előidézni.
- Egy felszabadítás utáni használatból eredő hibát (use-after-free error) kihasználva egy korábban felszabadított memória területre lehet hivatkozni.
- Egy nem részletezett hibát kihasználva halom alapú puffer túlcsordulást lehet előidézni.
- Egy újabb nem részletezett hibát kihasználva halom alapú puffer túlcsordulást lehet előidézni.
- Egy nem részletezett hibát kihasználva verem alapú puffer túlcsordulást lehet előidézni.
- Egy újabb nem részletezett hibát kihasználva verem alapú puffer túlcsordulást lehet előidézni.
- Több nem részletezett hibát kihasználva puffer túlcsordulást lehet előidézni.
- Több egész szám túlcsordulási hibát kihasználva memória hivatkozási hibát lehet előidézni.
- Egy nem részletezett hibát kihasználva emelt szintű jogosultságokat lehet szerezni.
- Több nem részletezett logikai hibát kihasználva tetszőleges kódot lehet végrehajtani.
- Egy nem részletezett hibát kihasználva meg lehet kerülni egyes biztonsági szabályokat.
- Egy újabb nem részletezett hibát kihasználva meg lehet kerülni egyes biztonsági szabályokat.
Az 1-10 illetve a 12. sérülékenységek sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.adobe.com
CVE-2012-1530 - NVD CVE-2012-1530
CVE-2013-0601 - NVD CVE-2013-0601
CVE-2013-0602 - NVD CVE-2013-0602
CVE-2013-0603 - NVD CVE-2013-0603
CVE-2013-0604 - NVD CVE-2013-0604
CVE-2013-0605 - NVD CVE-2013-0605
CVE-2013-0606 - NVD CVE-2013-0606
CVE-2013-0607 - NVD CVE-2013-0607
CVE-2013-0608 - NVD CVE-2013-0608
CVE-2013-0609 - NVD CVE-2013-0609
CVE-2013-0610 - NVD CVE-2013-0610
CVE-2013-0611 - NVD CVE-2013-0611
CVE-2013-0612 - NVD CVE-2013-0612
CVE-2013-0613 - NVD CVE-2013-0613
CVE-2013-0614 - NVD CVE-2013-0614
CVE-2013-0615 - NVD CVE-2013-0615
CVE-2013-0616 - NVD CVE-2013-0616
CVE-2013-0617 - NVD CVE-2013-0617
CVE-2013-0618 - NVD CVE-2013-0618
CVE-2013-0619 - NVD CVE-2013-0619
CVE-2013-0620 - NVD CVE-2013-0620
CVE-2013-0621 - NVD CVE-2013-0621
CVE-2013-0622 - NVD CVE-2013-0622
CVE-2013-0623 - NVD CVE-2013-0623
CVE-2013-0624 - NVD CVE-2013-0624
CVE-2013-0626 - NVD CVE-2013-0626
CVE-2013-0627 - NVD CVE-2013-0627
SECUNIA 51791