Множественные уязвимости в Adobe Reader/Acrobat

Дата публикации:
11.01.2012
Дата изменения:
01.03.2012
Всего просмотров:
1977
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
4
CVSSv2 рейтинг:
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4
CVE ID:
CVE-2011-4370
CVE-2011-4371
CVE-2011-4372
CVE-2011-4373
Вектор эксплуатации:
Удаленная
Воздействие:
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Adobe Acrobat 9.x
Adobe Acrobat X 10.x
Adobe Reader 9.x
Adobe Reader X 10.x
Уязвимые версии:
Adobe Reader X (10.1.1) и более ранние версии для Windows и Macintosh
Adobe Reader 9.4.7 и более ранние версии для Windows
Adobe Reader 9.4.6 и более ранние версии для Macintosh
Adobe Acrobat X (10.1.1) и более ранние версии для Windows и Macintosh
Adobe Acrobat 9.4.7 и более ранние версии для Windows
Adobe Acrobat 9.4.6 и более ранние версии для Macintosh

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать повреждение памяти в стеке и выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за ошибки знаковости в rt3d.dll при обработке BMP-изображений. Удаленный пользователь может с помощью специально сформированного BMP-изображения, встроенного в PDF файл, вызвать переполнение буфера в стеке.

4. Уязвимость существует из-за знаковой ошибки в 2d.x3d при обработке BMP вложений, загруженных в качестве 3D ресурсов. Удаленный пользователь может с помощью специально сформированного BMP файла, содержащего отрицательное значение в поле "colors", вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

URL производителя: http://www.adobe.com/

Решение: Для устранения уязвимости установите версию продукта 9.5 или 10.1.2.с сайта производителя.



Ссылки: APSB12-01: Security updates available for Adobe Reader and Acrobat
http://www.zerodayinitiative.com/advisories/ZDI-12-021/
Журнал изменений: 01.03.2012
Обновлено описание уязвимости #3, добавлена ссылка на ZDI.
или введите имя

CAPTCHA