Popis
V aplikaci Adobe Acrobat a Reader bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k provedení libovolného kódu nebo k získání citlivých informací.
Níže je uveden úplný seznam chyb zabezpečení
- Neznámá zranitelnost může být využita prostřednictvím speciálně navržené tiskové úlohy pro získání citlivých informací;
- Bezpečné použití po selhání lze využít k provedení libovolného kódu;
- Neznámou zranitelnost lze využít prostřednictvím funkce Formát, která způsobí odmítnutí služby.
- Přetečení vyrovnávací paměti lze využít k získání citlivých informací nebo ke spuštění libovolného kódu;
- Neznámá zranitelnost může být využita prostřednictvím čtení dat k získání citlivých informací;
- Neznámá zranitelnost související s rozhraním JavaScript API může být využita k vynechání bezpečnostních omezení.
Technické údaje
Chyba zabezpečení (1) může být spuštěna spuštěním tiskové úlohy na vzdálené tiskárně.
Chyba zabezpečení (3) může být spuštěna pomocí funkce Formát v nespecifikovaných polích.
Chyba zabezpečení (5) může být spuštěna pomocí čtení RGB dat objektu objektu. Tato chyba zabezpečení vede k odhalení informací o barevných objektech.
(6) týkající se metody ANSendForReview.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com