Popis
V aplikaci Adobe Acrobat a Adobe Reader bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tuto chybu zabezpečení zneužít k provedení arbitrážního kódu a mohou způsobit odmítnutí služby.
Níže je uveden kompletní seznam chyb zabezpečení:
- Chyby zabezpečení po selhání v modulu XML Forms Architecture (XFA) související s funkcí obnovení formuláře a prvkem choiceList lze vzdáleně využít k provádění libovolného kódu;
- Chyba zabezpečení po selhání při manipulaci s interní strukturou dat může být vzdáleně využívána k provedení libovolného kódu;
- Použití bezporuchovosti v architektuře XML Forms Architecture (XFA) lze vzdáleně využít k provádění libovolného kódu;
- Bezkonkurenční bezpečnost v rozhraní API související s anotací motoru JavaScript a v API jazyka JavaScript, které jsou spojeny s funkčností spolupráce, lze vzdáleně využít k provádění libovolného kódu;
- Chyby zabezpečení přetečení vyrovnávací paměti v převodu obrazu, které souvisejí s odchylkami analýzy, interní zobrazení řádku skenování a manipulace s interními dlaždicemi v souborech TIFF lze vzdáleně využít k provádění libovolného kódu;
- Chyba zabezpečení přetečení vyrovnávací paměti, která souvisí s analýzou fragmentu seznamu fragmentů JPEG 2000, lze vzdáleně využít k provádění libovolného kódu;
- Chyby zabezpečení pro poškození paměti v funkcionalitě analýzy JBIG2 v funkcích vykreslování v funkčnosti dlaždice s kódem JPEG 2000 lze vzdáleně využít k provádění libovolného kódu;
- Zranitelnost poškození paměti, ke které dochází při manipulaci s chybně formátovaným souborem PDF, může být vzdáleně využívána k provedení libovolného kódu;
- Zranitelnost poškození paměti v analyzátoru formátu PRC (Product Representation Compact) lze vzdáleně využít k provádění libovolného kódu;
- Zranitelnost poškození paměti, ke které dochází při manipulaci s anotací PDF, lze vzdáleně využít k provádění libovolného kódu;
- Zranitelnost poškození paměti, která souvisí s manipulací s interními objektovými reprezentacemi, lze vzdáleně využít k provádění libovolného kódu;
- V modulu konverze obrazu, které souvisejí se zpracováním souborů TIFF, zpracováním formátu souborů PCX (výměna obrázků), analýzou souborů GIF, analýzou souborů JPEG, manipulací s soubory EMF, lze vzdáleně využívat ke spuštění libovolného kódu;
- Zranitelnosti poškození paměti v modulech: AES, komprese obrazu JBIG2 lze vzdáleně využít k provádění libovolného kódu;
- Kvůli zranitelnosti v poškození paměti v jazyce JavaScript a PPKLitelu zabezpečení lze vzdáleně využívat k provedení libovolného kódu;
- Zranitelnost poškození paměti, ke které dochází při analýze datového toku TFF (formátu písma TrueType), lze vzdáleně využít k provádění libovolného kódu;
- Zranitelnost poškození paměti v modulu MakeAccessible, který se vyskytuje při analýze dat písma, lze vzdáleně využít k provedení libovolného kódu;
- Zranitelnost poškození paměti v motoru JPEG 2000, která souvisí se škálou snímků, lze vzdáleně využít k provádění libovolného kódu;
- Zranitelnost poškození paměti v jazyce JavaScript, která souvisí s manipulací s řetězci, lze vzdáleně využít k provádění libovolného kódu;
- Zranitelnost poškození paměti ve funkcionalitě manipulace s fonty lze vzdáleně využít k provádění libovolného kódu;
- Integrovaná chyba přetečení v filtru CCITT faxu a v technologii XFA (XML Forms Achitecture) lze vzdáleně využít k provedení libovolného kódu;
- Mnoho zranitelných míst v modulu webového odkazu, v engineu parseru JPEG 2000 v motoru XSLT v analyzátoru kódování streamu JPEG 2000 lze vzdáleně využít k úniku paměti, což může vést k získání citlivých informací nebo odmítnutí služby.
- Nesprávné zpracování souboru JPEG 2000, nesprávné zacházení s datovými toky kódového proudu JPEG 2000 a datového toku kódového proudu lze vzdáleně využít k úniku paměti, což může vést k získání citlivých informací nebo odmítnutí služby;
- Nespecifikovaná zranitelnost ve funkcích spolupráce může být vzdáleně využívána k úniku paměti, což může vést k získání citlivých informací nebo k odmítnutí služby.
- Mnohé zranitelnosti v analyzátoru JPEG 2000, které souvisejí s funkčností paletového pole a souvislým parsováním kódu pomocí kódů, lze vzdáleně využít k úniku paměti, což může vést k získání citlivých informací nebo odmítnutí služby.
- Mnohé zranitelnosti v konverzi obrazu, které souvisejí s analýzou EMF (vylepšený formát meta souborů) a segmentem APP13 v analýze souborů JPEG, lze vzdáleně využívat k úniku paměti, což může vést k získání citlivých informací nebo odmítnutí služby.
- Zabezpečení nefunkčnosti knihovny při nakládání s chybou zabezpečení (DLL) v pluginu OCR a DLL, které souvisí se vzdálenou protokolováním, lze vzdáleně využít k provádění libovolného kódu.
Pozn .: Tato zranitelnost nemá žádný veřejný rating CVSS, aby bylo možné měnit jeho hodnocení v čase.
Oficiální doporučení
Související produkty
- Adobe-Reader-XI
- Adobe-Acrobat-XI
- Adobe-Acrobat-Reader-DC-Continuous
- Adobe-Acrobat-Reader-DC-Classic
- Adobe-Acrobat-DC-Continuous
- Adobe-Acrobat-DC-Classic
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!