BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER. Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.
Kaspersky ID:
KLA11086
Bulunma tarihi:
08/08/2017
Yüklendi:
07/05/2018

Açıklama

Adobe Acrobat ve Adobe Reader'da birden fazla ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, hassas bilgileri elde etmek veya isteğe bağlı kod çalıştırmak için bu güvenlik açıklarından yararlanabilir.

Aşağıda güvenlik açıklarının tam listesi:

  1. XPS (XML Kağıt Spesifikasyonu) dosyasına gömülü bir JPEG dosyasının okunmasıyla ilgili bellek bozulması güvenlik açığı, keyfi kodu çalıştırmak için uzaktan kullanılabilir;
  2. Yazı tipi ayrıştırma ile ilgili bellek bozulması güvenlik açığı, keyfi kod çalıştırmak için XPS dosyası içine gömülmüş yazı tipi aracılığıyla uzaktan kullanılabilir;
  3. JPEG ayrıştırıcısındaki yığın taşması güvenlik açığı isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  4. EMF (Enhanced Metafile Format) verileri işlenirken ortaya çıkan görüntü dönüştürme motorundaki çoklu bellek bozulması güvenlik açığı, keyfi kod yürütmek için uzaktan kullanılabilir;
  5. XFA olay yönetiminde serbest-kullanım-sonrası güvenlik açığı keyfi kod yürütmek için uzaktan kullanılabilir;
  6. XFA görüntü oluşturma motorunda serbest bırakma sonrası güvenlik açığı isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  7. Bir dahili veri yapısındaki yığın taşması güvenlik açığı, keyfi kod yürütmek için uzaktan kullanılabilir;
  8. Açıklamalama işlevinde yazım karmaşası güvenlik açığı isteğe bağlı kod çalıştırmak için uzaktan kullanılabilir;
  9. PRC'deki (Ürün Temsil Komplosu) bellek bozulması güvenlik açığı, keyfi kod yürütmek için uzaktan kullanılabilir;
  10. XFA motorunun çekirdeğindeki boşluksuz kullanımı, rastgele kod yürütmek için uzaktan kullanılabilir;
  11. Görüntü işleme motorunda ve görüntü dönüştürme motorunda JPEG 2000 (JP2) kod akışı verilerinin işlenmesiyle ilgili birden fazla bellek bozulması güvenlik açığı keyfi kod çalıştırmak için uzaktan kullanılabilir;
  12. Görüntü dönüştürme motorunda EMF özel verileri işlenmeyle ilgili birden fazla bellek bozulması güvenlik açığı isteğe bağlı kodu çalıştırmak için uzaktan kullanılabilir;
  13. FDF (Form Verileri Biçimi) işlemek için güvenlik atlatma açığı, isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  14. JPEG 2000 motorunda, XSLT motorunda, JPEG 2000 ayrıştırma modülünde, AGM (Adobe Graphics Manager) modülünde ve PCX (resim değişimli) dosya formatı ayrıştırma modülünde birden fazla bellek bozulması güvenlik açığı olabilir. keyfi kod yürütmek için uzaktan yararlanılmalıdır;
  15. Acrobat / Reader altyapısındaki boşluksuz kullanımı güvenlik açığı isteğe bağlı kod çalıştırmak için uzaktan kullanılabilir;
  16. EMF (Enhanced Metafile Format) verileri işlenirken ortaya çıkan fırça manipülasyonu ile ilgili serbest-kullanım-sonrası güvenlik açığı, keyfi kod yürütmek için uzaktan kullanılabilir;
  17. TIFF verileri işlenirken piksellerin saklanma şekliyle ilgili olarak bellek bozulması güvenlik açığı uzaktan kod çalıştırılabilir;
  18. Görüntü dönüştürme motorunda, JPEG verilerinin sıkıştırılmasıyla ilgili olarak kullanım sonrası serbest açığı, keyfi kod yürütmek için uzaktan kullanılabilir;
  19. UTF-16 basit dizelerinin dahili kullanımıyla ilgili bellek bozulması güvenlik açığı, isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  20. Görüntü dönüştürme motorundaki bellek bozulması güvenlik açığı, isteğe bağlı kodu çalıştırmak için özel olarak tasarlanmış EMF kaydı aracılığıyla uzaktan kullanılabilir;
  21. Acrobat / Reader'in JavaScript altyapısındaki boşluksuz kullanımı güvenlik açığı, keyfi kod çalıştırmak için uzaktan kullanılabilir;
  22. TIFF renkli harita verilerinin işlenmesiyle ilgili görüntü dönüştürme motorundaki bellek bozulması güvenlik açığı keyfi kod çalıştırmak için uzaktan kullanılabilir;
  23. XFA mizanpaj motorunda içerik oluşturmayla ilişkili serbest kullanımlı güvenlik açığı, keyfi kod yürütmek için uzaktan kullanılabilir;
  24. XFA düzen motorunda yazım karmaşası güvenlik açığı keyfi kod çalıştırmak için uzaktan kullanılabilir;
  25. Görüntü dönüştürme motorunda bir GIF görüntüsü veya JPEG verisi olarak yorumlanan EMF özel verileri işlenmesiyle ilgili birden fazla bellek bozulması güvenlik açığı isteğe bağlı kodu çalıştırmak için uzaktan kullanılabilir;
  26. EMF özel verileri ve görüntü dönüştürme motorundaki gömülü TIF görüntüsünün işlenmesiyle ilgili bellek bozulması güvenlik açığı isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  27. Dahili veri yapısı manipülasyonunda belge kodlamasıyla ilgili bellek bozulması güvenlik açığı, keyfi kod yürütmek için uzaktan kullanılabilir;
  28. Görüntü dönüştürme motorunda EMF görüntü akışı verilerinin işlenmesiyle ilgili bellek bozulması güvenlik açığı isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  29. Görüntü dönüştürme motorundaki simgeleri temsil eden EMF özel verileri işlenmeyle ilgili bellek bozulması güvenlik açığı isteğe bağlı kodu çalıştırmak için uzaktan kullanılabilir;
  30. Bellek bozulması güvenlik açığı isteğe bağlı kod çalıştırmak için uzaktan kullanılabilir;
  31. JavaScript motorunda geniş dizeler oluşturma ile ilgili olarak kullanımı kolay bir güvenlik açığı, isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  32. PDF içindeki bağlantıların ele alınması ile ilgili veri doğruluğunun yeterince doğrulanmaması, hassas bilgilerin elde edilmesi için uzaktan kullanılabilir.
  33. MakeAccessible eklentisindeki TrueType yazı tipi verilerinin ayrıştırılmasıyla ilgili bellek bozulması güvenlik açığı, isteğe bağlı kodu çalıştırmak için uzaktan kullanılabilir;
  34. PDF içindeki bağlantıları işleyen eklentideki yığın taşması güvenlik açığı, isteğe bağlı kodu çalıştırmak için uzaktan kullanılabilir;
  35. Acrobat / Reader motorunda ve EMF ayrıştırıcısındaki birden çok bellek bozulması güvenlik açığı isteğe bağlı kodu çalıştırmak için uzaktan kullanılabilir;
  36. XFA ayrıştırma motorunda belirli türdeki iç yönergelerin ele alınmasıyla ilgili serbest-kullanım-sonrası açıklık, keyfi kodun yürütülmesi için uzaktan kullanılabilir;
  37. Görüntü dönüştürme motorunda EMF veri çizim konum tanımının işlenmesiyle ilgili bellek bozulması güvenlik açığı isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  38. Gözden geçirme TTF (TrueType yazı tipi biçimi) akış verileri ile ilgili bellek bozulması güvenlik açığı keyfi kod çalıştırmak için uzaktan kullanılabilir.

Teknik detaylar

Güvenlik açıkları (4) metin çıktısı, bir yol oluşturma, bitmap dönüştürmeleri, Unicode metin dizgileri çizimi, eğri çizimi, metin dizgileri, çokgenler, çizgi parçaları, piksel bloklarının dönüşümü, ASCII metin dizgisi çizimi, piksel bloklarının aktarımı ile ilgilidir. Bezier eğrileri.

Orijinal öneriler

CVE Listesi

Daha fazlasını okuyun

Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com

Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!
Kaspersky IT Security Calculator
Daha fazla bilgi edin
Yeni Kaspersky!
Dijital hayatınız güçlü korumayı hak ediyor!
Daha fazla bilgi edin
Confirm changes?
Your message has been sent successfully.