Дата публикации: | 11.01.2012 |
Дата изменения: | 01.03.2012 |
Всего просмотров: | 2490 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 4 |
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) |
CVE ID: |
CVE-2011-4370 CVE-2011-4371 CVE-2011-4372 CVE-2011-4373 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Adobe Acrobat 9.x
Adobe Acrobat X 10.x Adobe Reader 9.x Adobe Reader X 10.x |
Уязвимые версии:
Adobe Reader X (10.1.1) и более ранние версии для Windows и Macintosh Adobe Reader 9.4.7 и более ранние версии для Windows Adobe Reader 9.4.6 и более ранние версии для Macintosh Adobe Acrobat X (10.1.1) и более ранние версии для Windows и Macintosh Adobe Acrobat 9.4.7 и более ранние версии для Windows Adobe Acrobat 9.4.6 и более ранние версии для Macintosh Описание:
1. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. 2. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать повреждение памяти в стеке и выполнить произвольный код на целевой системе. 3. Уязвимость существует из-за ошибки знаковости в rt3d.dll при обработке BMP-изображений. Удаленный пользователь может с помощью специально сформированного BMP-изображения, встроенного в PDF файл, вызвать переполнение буфера в стеке. 4. Уязвимость существует из-за знаковой ошибки в 2d.x3d при обработке BMP вложений, загруженных в качестве 3D ресурсов. Удаленный пользователь может с помощью специально сформированного BMP файла, содержащего отрицательное значение в поле "colors", вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. URL производителя: http://www.adobe.com/ Решение: Для устранения уязвимости установите версию продукта 9.5 или 10.1.2.с сайта производителя. |
|
Ссылки: | APSB12-01: Security updates available for Adobe Reader and Acrobat |
|
http://www.zerodayinitiative.com/advisories/ZDI-12-021/ |
Журнал изменений: | a:2:{s:4:"TEXT";s:76:"01.03.2012 Обновлено описание уязвимости #3, добавлена ссылка на ZDI.";s:4:"TYPE";s:4:"html";} |