Otkrivena su tri sigurnosna propusta u radu programskog paketa Acroread. Zlonamjerni ih korisnici mogu iskoristiti za pokretanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluga (DoS).

Paket: acroread 9.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 8.7
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0774, CVE-2012-0775, CVE-2012-0777
Izvorni ID preporuke: openSUSE-SU-2012:0512-1
Izvor: SUSE
 
Problem:
Spomenuti su propusti posljedica nepravilnosti u JavaScript implementaciji te prepisivanja cjelobrojne vrijednosti.

Posljedica:
Napadačima omogućuju izvođenje DoS (eng. Denial of Service) napada ili pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh