BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER.

Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.

KLA11086
Adobe Acrobat ve Adobe Reader'da birden çok güvenlik açığı
Yüklendi : 07/05/2018
Bulunma tarihi
?
08/08/2017
Şiddet
?
Kritik
Açıklama

Adobe Acrobat ve Adobe Reader'da birden fazla ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, hassas bilgileri elde etmek veya isteğe bağlı kod çalıştırmak için bu güvenlik açıklarından yararlanabilir.

Aşağıda güvenlik açıklarının tam listesi:

  1. XPS (XML Kağıt Spesifikasyonu) dosyasına gömülü bir JPEG dosyasının okunmasıyla ilgili bellek bozulması güvenlik açığı, keyfi kodu çalıştırmak için uzaktan kullanılabilir;
  2. Yazı tipi ayrıştırma ile ilgili bellek bozulması güvenlik açığı, keyfi kod çalıştırmak için XPS dosyası içine gömülmüş yazı tipi aracılığıyla uzaktan kullanılabilir;
  3. JPEG ayrıştırıcısındaki yığın taşması güvenlik açığı isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  4. EMF (Enhanced Metafile Format) verileri işlenirken ortaya çıkan görüntü dönüştürme motorundaki çoklu bellek bozulması güvenlik açığı, keyfi kod yürütmek için uzaktan kullanılabilir;
  5. XFA olay yönetiminde serbest-kullanım-sonrası güvenlik açığı keyfi kod yürütmek için uzaktan kullanılabilir;
  6. XFA görüntü oluşturma motorunda serbest bırakma sonrası güvenlik açığı isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  7. Bir dahili veri yapısındaki yığın taşması güvenlik açığı, keyfi kod yürütmek için uzaktan kullanılabilir;
  8. Açıklamalama işlevinde yazım karmaşası güvenlik açığı isteğe bağlı kod çalıştırmak için uzaktan kullanılabilir;
  9. PRC'deki (Ürün Temsil Komplosu) bellek bozulması güvenlik açığı, keyfi kod yürütmek için uzaktan kullanılabilir;
  10. XFA motorunun çekirdeğindeki boşluksuz kullanımı, rastgele kod yürütmek için uzaktan kullanılabilir;
  11. Görüntü işleme motorunda ve görüntü dönüştürme motorunda JPEG 2000 (JP2) kod akışı verilerinin işlenmesiyle ilgili birden fazla bellek bozulması güvenlik açığı keyfi kod çalıştırmak için uzaktan kullanılabilir;
  12. Görüntü dönüştürme motorunda EMF özel verileri işlenmeyle ilgili birden fazla bellek bozulması güvenlik açığı isteğe bağlı kodu çalıştırmak için uzaktan kullanılabilir;
  13. FDF (Form Verileri Biçimi) işlemek için güvenlik atlatma açığı, isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  14. JPEG 2000 motorunda, XSLT motorunda, JPEG 2000 ayrıştırma modülünde, AGM (Adobe Graphics Manager) modülünde ve PCX (resim değişimli) dosya formatı ayrıştırma modülünde birden fazla bellek bozulması güvenlik açığı olabilir. keyfi kod yürütmek için uzaktan yararlanılmalıdır;
  15. Acrobat / Reader altyapısındaki boşluksuz kullanımı güvenlik açığı isteğe bağlı kod çalıştırmak için uzaktan kullanılabilir;
  16. EMF (Enhanced Metafile Format) verileri işlenirken ortaya çıkan fırça manipülasyonu ile ilgili serbest-kullanım-sonrası güvenlik açığı, keyfi kod yürütmek için uzaktan kullanılabilir;
  17. TIFF verileri işlenirken piksellerin saklanma şekliyle ilgili olarak bellek bozulması güvenlik açığı uzaktan kod çalıştırılabilir;
  18. Görüntü dönüştürme motorunda, JPEG verilerinin sıkıştırılmasıyla ilgili olarak kullanım sonrası serbest açığı, keyfi kod yürütmek için uzaktan kullanılabilir;
  19. UTF-16 basit dizelerinin dahili kullanımıyla ilgili bellek bozulması güvenlik açığı, isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  20. Görüntü dönüştürme motorundaki bellek bozulması güvenlik açığı, isteğe bağlı kodu çalıştırmak için özel olarak tasarlanmış EMF kaydı aracılığıyla uzaktan kullanılabilir;
  21. Acrobat / Reader'in JavaScript altyapısındaki boşluksuz kullanımı güvenlik açığı, keyfi kod çalıştırmak için uzaktan kullanılabilir;
  22. TIFF renkli harita verilerinin işlenmesiyle ilgili görüntü dönüştürme motorundaki bellek bozulması güvenlik açığı keyfi kod çalıştırmak için uzaktan kullanılabilir;
  23. XFA mizanpaj motorunda içerik oluşturmayla ilişkili serbest kullanımlı güvenlik açığı, keyfi kod yürütmek için uzaktan kullanılabilir;
  24. XFA düzen motorunda yazım karmaşası güvenlik açığı keyfi kod çalıştırmak için uzaktan kullanılabilir;
  25. Görüntü dönüştürme motorunda bir GIF görüntüsü veya JPEG verisi olarak yorumlanan EMF özel verileri işlenmesiyle ilgili birden fazla bellek bozulması güvenlik açığı isteğe bağlı kodu çalıştırmak için uzaktan kullanılabilir;
  26. EMF özel verileri ve görüntü dönüştürme motorundaki gömülü TIF görüntüsünün işlenmesiyle ilgili bellek bozulması güvenlik açığı isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  27. Dahili veri yapısı manipülasyonunda belge kodlamasıyla ilgili bellek bozulması güvenlik açığı, keyfi kod yürütmek için uzaktan kullanılabilir;
  28. Görüntü dönüştürme motorunda EMF görüntü akışı verilerinin işlenmesiyle ilgili bellek bozulması güvenlik açığı isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  29. Görüntü dönüştürme motorundaki simgeleri temsil eden EMF özel verileri işlenmeyle ilgili bellek bozulması güvenlik açığı isteğe bağlı kodu çalıştırmak için uzaktan kullanılabilir;
  30. Bellek bozulması güvenlik açığı isteğe bağlı kod çalıştırmak için uzaktan kullanılabilir;
  31. JavaScript motorunda geniş dizeler oluşturma ile ilgili olarak kullanımı kolay bir güvenlik açığı, isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  32. PDF içindeki bağlantıların ele alınması ile ilgili veri doğruluğunun yeterince doğrulanmaması, hassas bilgilerin elde edilmesi için uzaktan kullanılabilir.
  33. MakeAccessible eklentisindeki TrueType yazı tipi verilerinin ayrıştırılmasıyla ilgili bellek bozulması güvenlik açığı, isteğe bağlı kodu çalıştırmak için uzaktan kullanılabilir;
  34. PDF içindeki bağlantıları işleyen eklentideki yığın taşması güvenlik açığı, isteğe bağlı kodu çalıştırmak için uzaktan kullanılabilir;
  35. Acrobat / Reader motorunda ve EMF ayrıştırıcısındaki birden çok bellek bozulması güvenlik açığı isteğe bağlı kodu çalıştırmak için uzaktan kullanılabilir;
  36. XFA ayrıştırma motorunda belirli türdeki iç yönergelerin ele alınmasıyla ilgili serbest-kullanım-sonrası açıklık, keyfi kodun yürütülmesi için uzaktan kullanılabilir;
  37. Görüntü dönüştürme motorunda EMF veri çizim konum tanımının işlenmesiyle ilgili bellek bozulması güvenlik açığı isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
  38. Gözden geçirme TTF (TrueType yazı tipi biçimi) akış verileri ile ilgili bellek bozulması güvenlik açığı keyfi kod çalıştırmak için uzaktan kullanılabilir.

Teknik detaylar

Güvenlik açıkları (4) metin çıktısı, bir yol oluşturma, bitmap dönüştürmeleri, Unicode metin dizgileri çizimi, eğri çizimi, metin dizgileri, çokgenler, çizgi parçaları, piksel bloklarının dönüşümü, ASCII metin dizgisi çizimi, piksel bloklarının aktarımı ile ilgilidir. Bezier eğrileri.

Etkilenmiş ürünler

Adobe Reader XI 11.0.21'den önceki
Adobe Acrobat XI 11.0.21'den önceki
Adobe Acrobat 2017, 17.011.30066'dan önceki
Adobe Acrobat Reader 2017 17 17.011.30066'dan önceki
Adobe Acrobat DC Classic, 15.006.30355'den önce
Adobe Acrobat DC 17.012.20098'den önce sürekli
Adobe Acrobat Reader DC Classic, 15.006.30355'den önce
Adobe Acrobat Reader DC 17.012.20098'den önceki sürekli

Çözüm

En son sürümlere güncelle
Adobe Acrobat DC'yi edinin
Adobe Acrobat Reader DC'yi edinin
Adobe Reader XI'yi edinin

Orijinal öneriler

Adobe Security Bulletin
Update to Security Bulletin

Etkiler
?
ACE 
[?]

OSI 
[?]
Alakalı ürünler
Adobe Reader XI
Adobe Reader
Adobe Acrobat XI
Adobe Acrobat Reader DC Continuous
Adobe Acrobat Reader DC Classic
Adobe Acrobat Reader
Adobe Acrobat DC Continuous
Adobe Acrobat DC Classic
Adobe Acrobat
CVE-IDS
?

CVE-2017-3124
CVE-2017-3123
CVE-2017-3122
CVE-2017-3121
CVE-2017-3120
CVE-2017-3119
CVE-2017-3118
CVE-2017-3117
CVE-2017-3116
CVE-2017-3115
CVE-2017-3113
CVE-2017-3016
CVE-2017-11271
CVE-2017-11270
CVE-2017-11269
CVE-2017-11268
CVE-2017-11267
CVE-2017-11265
CVE-2017-11263
CVE-2017-11262
CVE-2017-11261
CVE-2017-11260
CVE-2017-11259
CVE-2017-11258
CVE-2017-11257
CVE-2017-11256
CVE-2017-11255
CVE-2017-11254
CVE-2017-11252
CVE-2017-11251
CVE-2017-11249
CVE-2017-11248
CVE-2017-11246
CVE-2017-11245
CVE-2017-11244
CVE-2017-11243
CVE-2017-11242
CVE-2017-11241
CVE-2017-11239
CVE-2017-11238
CVE-2017-11237
CVE-2017-11236
CVE-2017-11235
CVE-2017-11234
CVE-2017-11233
CVE-2017-11232
CVE-2017-11231
CVE-2017-11230
CVE-2017-11229
CVE-2017-11228
CVE-2017-11227
CVE-2017-11226
CVE-2017-11224
CVE-2017-11223
CVE-2017-11222
CVE-2017-11221
CVE-2017-11220
CVE-2017-11219
CVE-2017-11218
CVE-2017-11217
CVE-2017-11216
CVE-2017-11214
CVE-2017-11212
CVE-2017-11211
CVE-2017-11210
CVE-2017-11209
CVE-2017-3038


Orijinaline link