Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Särskilda råd SR10-149 Adobe - Reader och Acrobat sårbara

Nyheter

Prenumerera på RSS/Atom
Mer...

SR10-149 Adobe - Reader och Acrobat sårbara

Nyckelord: Adobe 0-day
Sårbar hantering av typsnitt i PDF:er kan utnyttjas för att exekvera kod.

Problembeskrivning

CVE-referens: CVE-2010-2862

Charlie Miller har upptäckt en sårbarhet i Adobe Reader och Adobe Acrobat. Problemet beror på en heltalsöverflödning (integer overflow) i modulen CoolType.dll vid hantering av värdet "maxCompositePoints" i tabellen "maxp" i TrueType-typsnitt.

 

En angripare kan utnyttja sårbarheten med hjälp av en riggad PDF-fil för att exekvera godtycklig kod. 

 

Vid skrivande stund finns ingen programrättning att tillgå.

Påverkade versioner

  • Adobe Reader version 9.3.3 och tidigare
  • Adobe Reader version 8.2.3 och tidigare
  • Adobe Acrobat version 9.3.3 och tidigare
  • Adobe Acrobat version 8.2.3 och tidigare

Mer information och programrättningar

Uppdaterad 2010-08-05 20:49 | Publicerad 2010-08-04 22:04