漏洞信息详情
Adobe Acrobat/Reader 整数溢出漏洞
漏洞简介
Adobe Acrobat/Reader都是流行的PDF文件阅读器。 Adobe Reader/Acrobat 8.1.1 和之前的版本存在整数溢出漏洞,远程攻击者利用任意的 printSepsWithParams 函数参数执行任意代码,此情况会引起内存破坏。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: https://www.redhat.com/support/errata/RHSA-2008-0144.html
参考网址
来源: www.adobe.com 链接:http://www.adobe.com/support/security/advisories/apsa08-01.html 来源: MISC 链接:http://www.zerodayinitiative.com/advisories/ZDI-08-004.html 来源: BUGTRAQ 名称: 20080211 ZDI-08-004: Adobe AcrobatReader Javascript for PDF Integer Overflow Vulnerability 链接:http://www.securityfocus.com/archive/1/archive/1/488000/100/0/threaded 来源: REDHAT 名称: RHSA-2008:0144 链接:http://www.redhat.com/support/errata/RHSA-2008-0144.html 来源: VUPEN 名称: ADV-2008-1966 链接:http://www.frsirt.com/english/advisories/2008/1966/references 来源: SUNALERT 名称: 239286 链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-239286-1 来源: SECUNIA 名称: 30840 链接:http://secunia.com/advisories/30840 来源: SECUNIA 名称: 29065 链接:http://secunia.com/advisories/29065 来源: SECUNIA 名称: 28983 链接:http://secunia.com/advisories/28983 来源: SUSE 名称: SUSE-SA:2008:009 链接:http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00007.html 来源: www.adobe.com 链接:http://www.adobe.com/support/security/bulletins/apsb08-13.html 来源: GENTOO 名称: GLSA-200803-01 链接:http://security.gentoo.org/glsa/glsa-200803-01.xml 来源: SECUNIA 名称: 29205 链接:http://secunia.com/advisories/29205
受影响实体
- Adobe Acrobat_reader:8.1.1<!--2000-1-1-->
- Adobe Acrobat:8.1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...