nixp.ru v3.0

16 ноября 2024,
суббота,
18:42:29 MSK

7 июля 2005, 17:18

Уязвимость в Acrobat Reader для UNIX/Linux

Компания Adobe Systems сообщила о наличии опасной уязвимости в программе Adobe Reader для операционных систем Unix и Linux.

Используя дыру, злоумышленники теоретически могут выполнить произвольные деструктивные операции на удаленном компьютере. Для этого необходимо вынудить жертву открыть сформированный особым образом файл в формате PDF, который может быть, например, прислан по электронной почте или размещен на веб-сайте в интернете. При попытке просмотра такого файла на машине возникает ошибка переполнения буфера, провоцирующая последующий запуск вредоносного программного кода. Проблема связана с функцией UnixAppOpenFilePerform().

Брешь присутствует в Adobe Reader версий 5.0.9 or 5.0.10 для платформ Linux, Solaris, IBM-AIX и HP-UX. Устранить опасность можно путем загрузки обновленной модификации приложения, доступной на веб-сайте разработчиков.

Кроме того, пакеты Adobe Reader 5.0.9/5.0.10 содержат еще одну, менее опасную уязвимость, при помощи которой локальный нападающий может получить несанкционированный доступ к документам PDF другого пользователя. Ошибка связана с особенностями создания временных файлов приложениями Adobe Reader. Впрочем, данная брешь также уже устранена.

Постоянная ссылка к новости: http://www.nixp.ru/news/6237.html. Дмитрий Шурупов по материалам compulenta.ru.

fb twitter vk