Security Lab

Отказ в обслуживании в Adobe Acrobat Reader

Дата публикации:14.04.2004
Всего просмотров:1065
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Adobe Acrobat Reader 4.0, 5.0

Описание: Отказ в обслуживании обнаружен в Adobe Acrobat Reader. Удаленный пользователь может создать PDF файл, который, когда будет загружен целевым пользователем, аварийно завершит работу программы.

Удаленный пользователь может создать специально обработанный PDF файл, который аварийно завершит работу Adobe Acrobat Reader, при попытке просмотреть и восстановить этот файл. Пример:

"/UseOutlines ?>> ?endobj?[big number]"

Пример/Эксплоит: http://www.4rman.com/exploits/thanks2.pdf

URL производителя: http://www.adobe.com/

Решение:Установите Adobe Acrobat Reader 6.0

Ссылки: Adobe Acrobat Reader PDF file DoS vulnerability