U radu programskog paketa acroread uočen je niz sigurnosnih propusta. Napadaču omogućuju izvođenje DoS i XSS napada, zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija te pokretanje proizvoljnog programskog koda.

Paket:
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 8.7
Problem: cjelobrojno prepisivanje, preljev međuspremnika, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2130, CVE-2011-2134, CVE-2011-2135, CVE-2011-2136, CVE-2011-2137, CVE-2011-2138, CVE-2011-2139, CVE-2011-2140, CVE-2011-2414, CVE-2011-2415, CVE-2011-2416, CVE-2011-2417, CVE-2011-2424, CVE-2011-2425, CVE-2011-2426, CVE-2011-2427, CVE-2011-2428
Izvorni ID preporuke: RHSA-2011:1434-01
Izvor: Red Hat
 
Problem:
Bitniji su propusti posljedica prepisivanja spremnika i cjelobrojne varijable. Za više informacija o svim propustima savjetuje se pregled izvorne preporuke.

Posljedica:
Napadač ih može iskoristiti za izvršavanje proizvoljnog programskog koda, zaobilaženje postavljenih sigurnosnih ograničenja, otkrivanje osjetljivih podataka te izvođenje DoS i XSS napada.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh