Security Lab

Множественные уязвимости в Adobe Reader/Acrobat

Дата публикации:11.01.2012
Дата изменения:01.03.2012
Всего просмотров:2444
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:4
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2011-4370
CVE-2011-4371
CVE-2011-4372
CVE-2011-4373
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Adobe Acrobat 9.x
Adobe Acrobat X 10.x
Adobe Reader 9.x
Adobe Reader X 10.x
Уязвимые версии:
Adobe Reader X (10.1.1) и более ранние версии для Windows и Macintosh
Adobe Reader 9.4.7 и более ранние версии для Windows
Adobe Reader 9.4.6 и более ранние версии для Macintosh
Adobe Acrobat X (10.1.1) и более ранние версии для Windows и Macintosh
Adobe Acrobat 9.4.7 и более ранние версии для Windows
Adobe Acrobat 9.4.6 и более ранние версии для Macintosh

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать повреждение памяти в стеке и выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за ошибки знаковости в rt3d.dll при обработке BMP-изображений. Удаленный пользователь может с помощью специально сформированного BMP-изображения, встроенного в PDF файл, вызвать переполнение буфера в стеке.

4. Уязвимость существует из-за знаковой ошибки в 2d.x3d при обработке BMP вложений, загруженных в качестве 3D ресурсов. Удаленный пользователь может с помощью специально сформированного BMP файла, содержащего отрицательное значение в поле "colors", вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

URL производителя: http://www.adobe.com/

Решение: Для устранения уязвимости установите версию продукта 9.5 или 10.1.2.с сайта производителя.

Ссылки: APSB12-01: Security updates available for Adobe Reader and Acrobat

http://www.zerodayinitiative.com/advisories/ZDI-12-021/
Журнал изменений: a:2:{s:4:"TEXT";s:76:"01.03.2012
Обновлено описание уязвимости #3, добавлена ссылка на ZDI.";s:4:"TYPE";s:4:"html";}