Уязвимость в Acrobat Reader для UNIX/Linux
Компания Adobe Systems сообщила о наличии опасной уязвимости в программе Adobe Reader для операционных систем Unix и Linux.
Используя дыру, злоумышленники теоретически могут выполнить произвольные деструктивные операции на удаленном компьютере. Для этого необходимо вынудить жертву открыть сформированный особым образом файл в формате PDF, который может быть, например, прислан по электронной почте или размещен на веб-сайте в интернете. При попытке просмотра такого файла на машине возникает ошибка переполнения буфера, провоцирующая последующий запуск вредоносного программного кода. Проблема связана с функцией UnixAppOpenFilePerform().
Брешь присутствует в Adobe Reader версий 5.0.9 or 5.0.10 для платформ Linux, Solaris, IBM-AIX и HP-UX. Устранить опасность можно путем загрузки обновленной модификации приложения, доступной на веб-сайте разработчиков.
Кроме того, пакеты Adobe Reader 5.0.9/5.0.10 содержат еще одну, менее опасную уязвимость, при помощи которой локальный нападающий может получить несанкционированный доступ к документам PDF другого пользователя. Ошибка связана с особенностями создания временных файлов приложениями Adobe Reader. Впрочем, данная брешь также уже устранена.
Постоянная ссылка к новости: http://www.nixp.ru/news/6237.html. Дмитрий Шурупов по материалам compulenta.ru.
Linux-дистрибутивы Ubuntu*Pack (OEMPack) обновились до версии 20.04
Вышел CentOS Linux 8.2 — он основан на RHEL 8.2 2 2
Бен Коттон из Red Hat предложил маркировать и удалять пакеты-пенсионеры при обновлении Fedora 1 3
GNU/Linux kernel 5.7 сменил статус с «mainline» на «stable» — теперь уже можно ставить 1
Загрузочный диск PrRescue перешел на ядро Linux 5.7
Вышло ядро Linux 5.7 — это mainline и лучше пока подождать 1
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1