Popis
V aplikaci Adobe Acrobat a Adobe Reader bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít ke spuštění libovolného kódu nebo k vynechání bezpečnostních omezení.
Níže je uveden kompletní seznam chyb zabezpečení:
- Chyba zabezpečení typu confusion v motoru XSLT vztahující se k funkcionalitě lokalizace lze vzdáleně využít k provádění libovolného kódu;
- Bezkonkurenční využití zabezpečení v nástroji XFA, které souvisí s funkčností rozložení, funkčností dílčího formuláře a ověřovacími funkcemi, lze vzdáleně využít k provádění libovolného kódu;
- Bezpečné použití po selhání v jazyce JavaScript lze vzdáleně využít k provádění libovolného kódu;
- Chyby zabezpečení přetečení vyrovnávací paměti při zpracování a analýze obrazových dat TIFF lze vzdáleně využít k provádění libovolného kódu;
- Chyba zabezpečení přetečení zásobníku haldy při parsování segmentu pro ukládání negrafických informací lze vzdáleně využít k provedení libovolného kódu;
- Chyba zabezpečení přetečení vyrovnávací paměti v motoru XSLT lze vzdáleně využít k provedení libovolného kódu;
- Chyby zabezpečení přetečení vyrovnávací paměti vyrovnávací paměti v motoru pro převod obrazu, které souvisejí s analýzou metadat barevného profilu a analýzou chybně formátovaných segmentů TIFF, lze vzdáleně využít k provádění libovolného kódu;
- Chyby zabezpečení přetečení / podtečení vyrovnávací paměti v motoru XFA a modulu konverze obrazu související s analýzami tagů v souborech TIFF lze vzdáleně využít k provádění libovolného kódu;
- Zranitelnosti poškození paměti při zpracování chybně vytvořené tabulky křížových odkazů, souborů JPEG 2000, dat kompaktního formátu, značek v obrázcích TIFF lze vzdáleně využít k provádění libovolného kódu;
- Chyby zabezpečení při poškození paměti při analýze vytvořeného obrazu TIFF, modulu konverze obrazu při zpracování obrazových souborů TIFF nebo při manipulaci s chybnými formáty mohou být vzdáleně využívány k provádění libovolného kódu;
- Zranitelnosti poškození paměti v obráběcím stroji souvisejícím s analýzou metadat EXIF (JPEG EXIF), analýza souborů TIFF a manipulace s barevným profilem v souboru TIFF lze vzdáleně využít k provádění libovolného kódu;
- Zranitelnost poškození paměti v motoru XFA související se strukturou a organizací formuláře lze vzdáleně využít k provádění libovolného kódu;
- Chyba zabezpečení při manipulaci s formátem formátu dat (FDF) může být vzdáleně využívána k vyloučení bezpečnostních omezení;
- Chyby zabezpečení přetečení paměti vyrovnávací paměti v rutině dekodéru JPEG av nástroji XSLT související s manipulací s šablonami lze vzdáleně využít k provedení libovolného kódu;
- Zranitelnost poškození paměti v modulu konverze obrazu související s analýzou JPEG lze vzdáleně využít k provádění libovolného kódu.
Pozn .: Ne každý zranitelnost již má hodnocení CVSS, takže kumulativní hodnocení CVSS nemusí být reprezentativní.
Poznámka: V tomto okamžiku společnost Adobe právě rezervovala čísla CVE pro některé z těchto chyb. Informace lze brzy změnit.
Oficiální doporučení
Související produkty
- Adobe-Reader-XI
- Adobe-Acrobat-XI
- Adobe-Acrobat-Reader-DC-Continuous
- Adobe-Acrobat-Reader-DC-Classic
- Adobe-Acrobat-DC-Continuous
- Adobe-Acrobat-DC-Classic
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!