Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Уязвимость в Adobe Reader 5 06.03.04 02:12 Число просмотров: 1714
Publisher: Ktirf <Æ Rusakov> Статус: Elderman
|
Уязвимость в Adobe Reader 5 NGSSoftware http://www.nextgenss.com/advisories/adobexfdf.txt
Adobe Reader (бывший Adobe Acrobat Reader) имеет расширение под названием XML Forms Data Format (XFDF), позволяющее хранить данные форм в PDF-документах. В этом расширении обнаружилась возможность классического переполнения стека, приводящая к возможности выполнения произвольного кода.
Поскольку Adobe Reader стоит в качестве плагина в большинстве браузеров, документы PDF загружаются из сети без специального разрешения пользователя. Вместе с тем, документу достаточно иметь MIME-тип "application/vnd.adobe.xfdf", чтобы Adobe Reader определил его как XFDF документ, со всеми вытекающими.
Всем, использующим Adobe Reader 5, рекомендуется обновиться до 6-й версии (заплатка для 5-й версии, скорее всего, выпускаться не будет). Кстати, в информационном письме нет упоминания о платформе, поэтому сидящие на UNIX слегка напряглись: для UNIX-систем Adobe Reader 6 еще не вышел.
Полный текст
|
- Уязвимость в Adobe Reader 5 - Ktirf 06.03.04 02:12 [1714]
|
|
|