Popis
V aplikaci Adobe Reader a Adobe Acrobat verze X a XI bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k vykonání libovolného kódu, obejití ochrany proti písku, zpochybnění služby nebo získání citlivých informací.
Níže je uveden úplný seznam chyb zabezpečení
-
Vektory příbuzné neznámému lze využít k obejití ochranného mechanismu proti písku, ke spuštění libovolného kódu nebo k odmítnutí služby přes přetečení vyrovnávací paměti založené na hromadě.
-
Vektory spojené s rozhraním JavaScript API lze využít k získání citlivých informací pomocí speciálně vytvořeného PDF
-
Vektory vztahující se k neznámým voláním API lze využít k provádění libovolného kódu prostřednictvím nemapovaného přístupu k paměti.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com