CH azonosító
CH-8290Angol cím
Cool PDF Reader PDF Processing Buffer Overflow VulnerabilityFelfedezés dátuma
2013.01.17.Súlyosság
MagasÖsszefoglaló
A Cool PDF Reader sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet egy stream feldolgozásakor jelentkező határhiba okozza, ami kihasználható verem alapú puffer túlcsordulás előidézésére egy speciálisan formázott stream-et tartalmazó PDF fájllal.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, ha a felhasználó megnyit egy káros PDF dokumentumot.
A sérülékenységet a 3.0.2.256 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)