U radu programskog paketa acroread uočeno je i ispravljeno više sigurnosnih propusta koje je napadač mogao iskoristiti za proizvoljno pokretanje programskog koda te dobivanje većih ovlasti.

Paket: acroread 9.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4, SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11
Kritičnost: 9.3
Problem: nespecificirana pogreška, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1353, CVE-2011-2431, CVE-2011-2432, CVE-2011-2433, CVE-2011-2434, CVE-2011-2435, CVE-2011-2436, CVE-2011-2437, CVE-2011-2438, CVE-2011-2439, CVE-2011-2440, CVE-2011-2441, CVE-2011-2442
Izvorni ID preporuke: SUSE-SA:2011:044
Izvor: SUSE
 
Problem:
Sigurnosni propusti su posljedica nespecificiranih pogrešaka, višestrukih preljeva međuspremnika te tzv. "use-after-free" ranjivosti.

Posljedica:
Napadač navedene ranjivosti može iskoristiti za dobivanje većih ovlasti u sustavu te proizvoljno izvršavanje programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje korištenje dostupnih zakrpa.


Izvorni tekst preporuke
Idi na vrh