Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Adobe Reader
(MacOS - 6.0.0, MacOS - 6.0.5)
Описание
Adobe Acrobat и Adobe Reader содержат уязвимость, которая позволяет злоумышленнику удалять файлы или заменять их вредоносными программами. Уязвимость существует из-за того, что на файлы и папки устанавливаются некорректные ограничения прав доступа при инсталляции. Возможно, что уязвимость позволяет злоумышленнику обойти некоторые ограничения безопасности или повысить свои привилегии.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.adobe.com
http://www.adobe.com
Ссылки
ADOBE (APSB06-08): http://www.adobe.com/support/security/bulletins/apsb06-08.html
BID (18945): http://www.securityfocus.com/bid/18945
FRSIRT (ADV-2006-2758): http://www.frsirt.com/english/advisories/2006/2758
SECTRACK (1016473): http://securitytracker.com/id?1016473
XF (acrobat-reader-insecure-permissions(27678)): http://xforce.iss.net/xforce/xfdb/27678
OSVDB (27157): http://www.osvdb.org/27157
BID (18945): http://www.securityfocus.com/bid/18945
FRSIRT (ADV-2006-2758): http://www.frsirt.com/english/advisories/2006/2758
SECTRACK (1016473): http://securitytracker.com/id?1016473
XF (acrobat-reader-insecure-permissions(27678)): http://xforce.iss.net/xforce/xfdb/27678
OSVDB (27157): http://www.osvdb.org/27157