BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2004/03/06.html

Уязвимость в Adobe Reader 5
Ktirf // 06.03.04 02:12
Adobe Reader (бывший Adobe Acrobat Reader) имеет расширение под названием XML Forms Data Format (XFDF), позволяющее хранить данные форм в PDF-документах.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/03/06.html]
В этом расширении обнаружилась возможность классического переполнения стека, приводящая к возможности выполнения произвольного кода.

Поскольку Adobe Reader стоит в качестве плагина в большинстве браузеров, документы PDF загружаются из сети без специального разрешения пользователя. Вместе с тем, документу достаточно иметь MIME-тип "application/vnd.adobe.xfdf", чтобы Adobe Reader определил его как XFDF документ, со всеми вытекающими.

Всем, использующим Adobe Reader 5, рекомендуется обновиться до 6-й версии (заплатка для 5-й версии, скорее всего, выпускаться не будет). Кстати, в информационном письме нет упоминания о платформе, поэтому сидящие на UNIX слегка напряглись: для UNIX-систем Adobe Reader 6 еще не вышел.

Источник: NGSSoftware    
теги: unix, adobe  |  предложить новость  |  обсудить  |  все отзывы (0) [10957]
назад «  » вперед

аналогичные материалы
20 лет Ubuntu // 20.10.24 19:11
Блокировка Flash поломала китайскую железную дорогу // 24.01.21 22:17
Закопать Flash // 13.10.18 01:38
Декабрьские обновления от MS // 13.12.16 22:32
Критичная уязвимость в Windows и Samba // 12.04.16 21:43
Апрельские обновления от MS // 12.04.16 21:11
Срочный патч Flash // 23.06.15 21:33
 
последние новости
Фишинговая атака на Python-разработчиков // 26.09.25 17:21
ФБР нашла русский след в атаках на древние Cisco // 22.08.25 22:43
Массовый взлом SharePoint // 23.07.25 22:07
Microsoft Authenticator прекращает поддержку паролей // 30.06.25 21:19
Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо // 02.05.25 20:42
Оптимизация ввода-вывода как инструмент обхода антивирусов // 30.04.25 23:29
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach