漏洞信息详情
Adobe Reader和Acrobat TIFF图像处理缓冲区溢出漏洞
漏洞简介
Adobe Reader和Acrobat都是非常流行的PDF文件阅读器。
Adobe Reader和Acrobat采用的开源TIFF图像解析库libtiff实现上存在缓冲区溢出漏洞,远程攻击者通过诱使用户使用Adobe Reader打开处理恶意TIFF图像文件来触发此漏洞,导致在用户系统上执行任意指令,从而控制用户系统。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.adobe.com/support/security/bulletins/apsb10-07.html
参考网址
来源: XF
名称: adobe-unspec-priv-escalation(56297)
链接:http://xforce.iss.net/xforce/xfdb/56297
来源: VUPEN
名称: ADV-2010-0399
链接:http://www.vupen.com/english/advisories/2010/0399
来源: BID
名称: 38195
链接:http://www.securityfocus.com/bid/38195
来源: REDHAT
名称: RHSA-2010:0114
链接:http://www.redhat.com/support/errata/RHSA-2010-0114.html
来源: www.adobe.com
链接:http://www.adobe.com/support/security/bulletins/apsb10-07.html
来源: SECTRACK
名称: 1023601
链接:http://securitytracker.com/id?1023601
来源: SECUNIA
名称: 38639
链接:http://secunia.com/advisories/38639
来源:NSFOCUS 名称:14512 链接:http://www.nsfocus.net/vulndb/14512
受影响实体
- Adobe Acrobat_reader:9.1.3<!--2000-1-1-->
- Adobe Acrobat_reader:9.2<!--2000-1-1-->
- Adobe Acrobat_reader:9.3<!--2000-1-1-->
- Adobe Acrobat_reader:9.1<!--2000-1-1-->
- Adobe Acrobat_reader:9.1.1<!--2000-1-1-->
补丁
- Adobe Reader 9.3.1 update - multiple languages<!--2010-2-16-->
- Adobe Reader 8.1.7<!--2010-2-16-->
- Adobe Acrobat 9.3.1 Pro update - multiple languages<!--2010-2-16-->
- Adobe Reader 9.3.1 update - multiple languages<!--2010-2-16-->
- Adobe Acrobat 3D 8.2.1 update - multiple languages<!--2010-2-16-->
还没有评论,来说两句吧...