Adobe termékek PNG.8BI PNG file-ok kezelésében fellépő puffer túlcsordulás

CH azonosító

CH-518

Felfedezés dátuma

2007.04.29.

Súlyosság

Magas

Érintett rendszerek

Adobe
Photoshop
Photoshop Elements

Érintett verziók

Adobe Photoshop CS2
Adobe Photoshop CS3
Adobe Photoshop Elements 5.x

Összefoglaló

Az Adobe Photoshop és Photoshop Elements egy olyan serülékenységét azonosították, melyet a támadók kiaknázhatnak szolgáltatás megtagadás okozására vagy tetszőleges kód futtatására.

Leírás

Különféle Adobe termékek egy olyan sebezhetőségét fedezték fel, melyet kiaknázva rosszindulatú emberek feltörhették a felhasználó rendszerét.

A sebezhetőséget egy határhiba okozza a Photoshop Plugin PNG.8BI fomátum bővítményben, a PNG fájlok kezelésekor. Ezt kihasználva verem túlcsordulás okozható egy speciálisan erre a célra készült PNG fájllal.

Ha a támadó rábírja a felhasználót a speciálisan erre a célra készített bitmap file (pl., .BMP, .DIB, .RLE) megnyitására, akkor tetszőleges kódot futtathat le a felhasználó rendszerén.

A sérülékenység bizonyított az Adobe Photoshop CS2 és az Adobe Photoshop Elements (Editor) 5.0. Windows alatti verziójában és a jelentések szerint érintett az Adobe Photoshop CS3 is.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.adobe.com
CVE-2007-2365 - NVD CVE-2007-2365
Egyéb referencia: milw0rm.com
SECUNIA 25044
Egyéb referencia: www.vupen.com


Legfrissebb sérülékenységek
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »