Security Lab

Переполнение буфера в Adobe Acrobat Reader

Дата публикации:05.03.2004
Всего просмотров:1269
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Adobe Acrobat Reader 5.x
Уязвимые версии: Adobe Acrobat Reader 5.1

Описание: Переполнение буфера обнаружено в Adobe Acrobat Reader в обработке XML форм. Удаленный пользователь может выполнить произвольный код на целевой системе.

Удаленный пользователь может сконструировать специально сформированный XML Forms Data Format (XFDF) файл, который, когда будет загружен целевым пользователем, вызовет переполнение стекового буфера и выполнит произвольный код.

Пример/Эксплоит:

URL производителя: http://www.adobe.com/

Решение:Установите Adobe Acrobat Reader 6.0: http://www.adobe.com/support/downloads/main.html

Ссылки: Adobe Acrobat Reader XML Forms Data Format Buffer Overflow