CH azonosító
CH-13206Angol cím
Adobe products' double-free buffer overflowFelfedezés dátuma
2016.04.29.Súlyosság
KözepesÉrintett rendszerek
AdobeÉrintett verziók
Adobe Reader és Acrobat 11.0.14 előtti verziói
Acrobat és Acrobat Reader DC Classic 15.006.30119 előtti verziói
Acrobat és Acrobat Reader DC Continuous 15.010.20056 előtti verziói
Összefoglaló
Az Adobe Reader és Acrobat sérülékenységét jelentették, amelyet kihasználva a támadók számára távoli kódfuttatásra nyílhat lehetőség.
Leírás
A sérülékenység kihasználásához felhasználói interakció szükséges, meg kell nyisson egy fájlt, vagy meg kell látogatnia egy kártékony oldalt.
A sérülékenységet okozó hiba a Graphics State Dictionary elemzőben található. Egy pdf dokumentumban elhelyezett, speciálisan formázott Graphics State Dictionary memóriakezelési hibát vált ki, amelyet kihasználva a támadó kódott futtathat az aktuális folyamat kontextusában.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Buffer ErrorsHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: web.nvd.nist.gov
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: vuldb.com