CERT-FI haavoittuvuustiedote 060/2005
18.8.2005
Haavoittuvuus Adobe Acrobat ja Adobe Reader -ohjelmistoissa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Adobe Acrobat ja Adobe Reader ovat yleisesti käytettyjä sähköisten dokumenttien laatimiseen ja esittämiseen käytettyjä ohjelmistoja. Ohjelmistoista on löydetty puskuriylivuotohaavoittuvuus, jonka avulla hyökkääjä voi erityisesti laaditun Acrobat-dokumentin avulla aiheuttaa ohjelmiston kaatumisen ja mahdollisesti suorittaa omaa ohjelmakoodia kohdetietojärjestelmässä
HAAVOITTUVAT OHJELMISTOT:
-
Adobe Reader 5.1, 6.0-6.0.3, 7.0-7.0.2
-
Adobe Acrobat 5.0-5.0.5, 6.0-6.0.3,7.0-7.0.2
Haavoittuvuus koskee edellämainittuja ohjelmistoja Windows, MacOS, Linux ja Solaris -ympäristöissä
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto Adobe-turvatiedotteen 321644 ohjeiden mukaisesti.
LISÄTIETOA:
http://www.adobe.com/support/techdocs/321644.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-2470
PÄIVITYSHISTORIA:
18.08.2005: Julkaistu
| Sivua päivitetty 21.03.2007 |
|
 |
Tulostusversio |