SR10-149 Adobe - Reader och Acrobat sårbara
Sårbar hantering av typsnitt i PDF:er kan utnyttjas för att exekvera kod.Problembeskrivning
CVE-referens: CVE-2010-2862
Charlie Miller har upptäckt en sårbarhet i Adobe Reader och Adobe Acrobat. Problemet beror på en heltalsöverflödning (integer overflow) i modulen CoolType.dll vid hantering av värdet "maxCompositePoints" i tabellen "maxp" i TrueType-typsnitt.
En angripare kan utnyttja sårbarheten med hjälp av en riggad PDF-fil för att exekvera godtycklig kod.
Vid skrivande stund finns ingen programrättning att tillgå.
Påverkade versioner
-
Adobe Reader version 9.3.3 och tidigare
-
Adobe Reader version 8.2.3 och tidigare
-
Adobe Acrobat version 9.3.3 och tidigare
-
Adobe Acrobat version 8.2.3 och tidigare
Mer information och programrättningar
http://secunia.com/advisories/40766/
http://www.vupen.com/english/advisories/2010/2004
http://securityevaluators.com/files/papers/CrashAnalysis.pdf
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)