Otkriveno je nekoliko sigurnosnih propusta paketa Adobe Reader koje je moguće iskoristiti za pokretanje proizvoljnog programskog koda i povećanje napadačevih ovlasti.

Paket: acroread 9.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Kritičnost: 6.9
Problem: preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1353, CVE-2011-2431, CVE-2011-2432, CVE-2011-2433, CVE-2011-2434, CVE-2011-2435, CVE-2011-2436, CVE-2011-2437, CVE-2011-2438, CVE-2011-2439, CVE-2011-2440, CVE-2011-2441, CVE-2011-2442
Izvorni ID preporuke: openSUSE-SU-2011:1238-1
Izvor: SUSE
 
Problem:
Većina propusta je uzrokovana preljevom međuspremnika.

Posljedica:
Propusti se većinom mogu iskoristiti za pokretanje proizvoljnog programskog koda, a moguće je i povećanje ovlasti.

Rješenje:
Korisnicima se savjetuje korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh