Otkrivene su višestruke ranjivosti vezane uz Adobe Reader koje zlonamjerni korisnik može iskoristiti za proizvoljno izvršavanje programskog koda, DoS napad, dobivanje većih privilegija ili umetanje HTML i skriptnog koda.

Paket: acroread 9.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 7.7
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška, pogreška u programskoj komponenti, preljev međuspremnika, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4091, CVE-2011-0562, CVE-2011-0563, CVE-2011-0565, CVE-2011-0566, CVE-2011-0567, CVE-2011-0570, CVE-2011-0585, CVE-2011-0586, CVE-2011-0587, CVE-2011-0588, CVE-2011-0589, CVE-2011-0590, CVE-2011-0591, CVE-2011-0592, CVE-2011-0593, CVE-2011-0594
Izvorni ID preporuke: GLSA 201201-19
Izvor: Gentoo
 
Problem:
Neki od propusta posljedica su pogrešaka u "AcroRd32.dll" i "EScript.api" te nepravilnosti kod otvaranja specijalno oblikovane PDF datoteke.

Posljedica:
Napadač može iskoristiti navedene propuste za proizvoljno izvršavanje programskog koda, izvođenje DoS i XSS napada, te povećanje ovlasti na ranjivom sustavu.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh