| 关键词: nbsp Adobe Acrobat Reader 缓冲区 厂商 影响 文件 常流 漏洞 |
受影响系统: Adobe Acrobat 9 Adobe Acrobat 8 Adobe Acrobat 7.0 Adobe Reader 9 Adobe Reader 8 Adobe Reader 7 不受影响系统: Adobe Acrobat 9.1 Adobe Acrobat 8.1.4 Adobe Acrobat 7.1.1 Adobe Reader 9.1 Adobe Reader 8.1.4 Adobe Reader 7.1.1 描述: Adobe Acrobat和Reader都是非常流行的PDF文件阅读器。 Adobe Acrobat和Reader在解析PDF文件中的JBIG2编码流时存在堆溢出漏洞。在解析JBIG2流的内容时,使用了表格中一个代表数值数目的32位值来分配堆缓冲区,然后未经边界检查便使用文件中的值填充这个缓冲区,因此可能触发堆溢出。成功利用这个漏洞允许以当前登录用户的权限完全控制受影响的机器。 厂商补丁: 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.adobe.com |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|