View Single Post
Old 04-03-2008, 18:44   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Adobe Reader for Linux Insecure Temporary Files

04 marzo 2008

La società Secunia riporta un advisory (SA29229) in cui si spiega che Adobe Reader 8.x per Linux soffre di una vulnerabilità di gestione dei file temporanei di internet che permetterebbe un attacco di tipo Privilege escalation (prendere possesso del pc con privilegi di tipo superiore rispetto all'account limitato) per sovrascrivere/cancellare arbitrariamente files sul pc su cui gira il software buggato da locale.
Il bug risiederebbe in uno script denominato acroread quando usa la funzione installCertificate che processerebbero i file temporanei di internet in maniera poco sicura.

Il bug è stato confermato nella versione 8.1.2 ma non si esclude che anche altre versioni siano vulnerabili.

Soluzione:
Al momento non esiste una patch rilasciata dal produttore che risolva il problema, quindi si raccomanda di limitare l'accesso locale sono a personale autorizzato.

Provided and/or discovered by:
Reported in a SUSE security update.

Advisory d'origine:
http://support.novell.com/techcenter...96d3d149c.html


Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 04-03-2008 alle 18:53.
c.m.g è offline   Rispondi citando il messaggio o parte di esso