c.m.g
28-04-2009, 09:20
27 aprile 2009
Adobe Reader 'getAnnots()' Javascript Function Remote Code Execution Vulnerability
Security Focus (http://www.securityfocus.com) riporta un bollettino di sicurezza (Bugtraq ID 34736 (http://www.securityfocus.com/bid/34736/info)) in cui si spiega che è stata trovata una vulnerabilità in Adobe Reader che esporrebbe, il computer di un utente ignaro, ad attacchi di tipo remote code-execution.
Un attacker può sfruttare questa falla per far esewguire codice arbitrario malevolo con i privilegi in cui in quel momento è avviato il software buggato o far crashare la stessa applicazione, negando di fatto il servizio al legittimo user (DoS).
La vulnerabilità è stata confermata in Adobe Reader versione 8.1.4 e 9.1 per piattaforma Linux; non si ewsclude che anche altre versioni siano affette dal medesimo bug.
Clase falla:
Boundary Condition Error
Falla scopert da:
Arr1val
Soluzione:
Purtroppo al momento non esistono nuove versioni che risolvono il problema.
Fonte: SecurityFocus (http://www.securityfocus.com/bid/34736/info)
Adobe Reader 'getAnnots()' Javascript Function Remote Code Execution Vulnerability
Security Focus (http://www.securityfocus.com) riporta un bollettino di sicurezza (Bugtraq ID 34736 (http://www.securityfocus.com/bid/34736/info)) in cui si spiega che è stata trovata una vulnerabilità in Adobe Reader che esporrebbe, il computer di un utente ignaro, ad attacchi di tipo remote code-execution.
Un attacker può sfruttare questa falla per far esewguire codice arbitrario malevolo con i privilegi in cui in quel momento è avviato il software buggato o far crashare la stessa applicazione, negando di fatto il servizio al legittimo user (DoS).
La vulnerabilità è stata confermata in Adobe Reader versione 8.1.4 e 9.1 per piattaforma Linux; non si ewsclude che anche altre versioni siano affette dal medesimo bug.
Clase falla:
Boundary Condition Error
Falla scopert da:
Arr1val
Soluzione:
Purtroppo al momento non esistono nuove versioni che risolvono il problema.
Fonte: SecurityFocus (http://www.securityfocus.com/bid/34736/info)