|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22111
|
[NEWS] Adobe Acrobat Stack Exhaustion Denial of Service Vulnerability
29 maggio 2009
Security Focus riporta un bollettino di sicurezza (Bugtraq ID 35148) in cui si spiega che è stata trovata una vulnerabilità in Adobe Acrobat che esporrebbe ad attacchi di tipo denial-of-service in quanto non controllerebbe adeguatamente i dati in ingresso utente. Un attacker può sfruttare questa falla per far crashare l'applicazione affetta dal bug, negando di fatto il servizio al legittimo user. E' possibile anche l'esecuzione di codice arbitrario malevolo, ma questo non è stato confermato. La vulnerabilità è stata confermata in Adobe Acrobat v. 9.1.1 (Adobe Acrobat Reader 9.1.1 - Adobe Acrobat 9.1.1) ma non si esclude che anche altre versioni siano affette. Soluzione: Al momento non esistono nuove versioni che risolvono il problema. Classe falla: Boundary Condition Error Falla scoperta da: Saint Patrick Fonte: SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2004
Messaggi: 576
|
con javascript disabilitato il poc nn funziona
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:40.