Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2009 > Maaliskuu > PDF-tiedostoformaatin JBIG2-käsittelyssä ongelmia myös muissa kuin Adoben tuotteissa

Tietoturva nyt!

2.3.2009

PDF-tiedostoformaatin JBIG2-käsittelyssä ongelmia myös muissa kuin Adoben tuotteissa

CERT-FI haavoittuvuustiedotteessa 010/2009 kuvattu PDF-tiedostoformaatin käsittelyyn liittyvä haavoittuvuus saattaa koskettaa jossakin muodossa myös muita kuin Adoben tuotteita.

Julkisuudessa on esitetty testaustuloksia, joiden perusteella PDF-tiedostoformaattia käsittelevien sovellusten (esimerkiksi PDF-lukuohjelmistot ja -editorit) JBIG2-kuvaformaatin käsittelyssä saattaa olla ongelmia laajemmin kuin pelkästään Adoben Reader ja Acrobat -tuotteiden osalta. Tarkkoja haavoittuvuusraportteja ei ole esitetty. Esimerkiksi SANS ISC on kuitenkin julkaissut blogiartikkelissaan alustavia tuloksia testeistä, joissa on havaittu, että tietyllä tavalla muotoillun JBIG2-osion sisältävä PDF-tiedosto saa useat PDF-formaattia käsittelevät sovellukset ja kirjastot kaatumaan. Arvioita tai tutkimustuloksia kaatumisia aiheuttavien muistinkäsittelyvirheiden hyväksikäytettävyydestä hyökkääjän komentojen suorittamiseen ei ole toistaiseksi esitetty.

Lisätietoa

Sivua päivitetty 02.03.2009   Tulostusversio Tulostusversio