Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Adobe Reader
(7.0.9, 8.0.0, 8.1.1)
acroread
(Unknown)
Описание
Переполнение буфера в Adobe Reader и Acrobat позволяет злоумышленникам, действующим удаленно, выполнять произвольный код, используя PDF-файл с длинными аргументами некоторых JavaScript-методов.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.adobe.com/
http://www.adobe.com/
Ссылки
IDEFENSE (20080208 Adobe Reader and Acrobat Multiple Stack-based Buffer Overflow Vulnerabilities): http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=657
http://www.adobe.com/support/security/advisories/apsa08-01.html
CERT (TA08-043A): http://www.us-cert.gov/cas/techalerts/TA08-043A.html
CERT-VN (VU#666281): http://www.kb.cert.org/vuls/id/666281
http://www.adobe.com/support/security/advisories/apsa08-01.html
CERT (TA08-043A): http://www.us-cert.gov/cas/techalerts/TA08-043A.html
CERT-VN (VU#666281): http://www.kb.cert.org/vuls/id/666281