spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Adobe PageMaker PMD Dosya İşleme Sırasında Arabellek Taşması Yaşanmaktadır Yazdır E-posta
Adobe PageMaker popüler bir masaüstü yayımlama aracıdır. PMD (PageMaker) dosyalarını işlerken birçok defa arabellek taşması gözlenebilmektedir.
Kaynak: Secunia Security Advisory
 
Seviye:  Yüksek
Bildiri Sürümü: -
Açıklanma Zamanı: 29.10.2008
Yenilenme Zamanı: 31.10.2008
Etkilenen Sistemler: Adobe PageMaker 7.x
 
CVE: CVE-2007-5394;CVE-2007-6021;CVE-2007-6432
BID: 31975
Referanslar: Secunia Güvenlik Bildirisi
http://secunia.com/advisories/27200/
Adobe Güvenlik Bildirisi -2
http://www.adobe.com/support/security/advisories/apsa08-10.html
Ürün Ana Sayfası -4
http://www.adobe.com/products/pagemaker/
SecurityFocus BID -6
http://www.securityfocus.com/bid/31975
Yazar(lar): -
 
Açıklama: Adobe PageMaker popüler bir masaüstü yayımlama aracıdır. PMD (PageMaker) dosyalarını işlerken birçok defa arabellek taşması gözlenebilmektedir. Kasıtlı olarak hazırlanmış bir PMD dosyası bu arabellek taşmalarından birini tetikleyebilir. Bu sayede saldırgan, mevcut kullanıcının haklarıyla gelişigüzel kod koşturabilir. Konfigürasyona bağlı olarak, zararlı dosyalar kullanıcının onayına başvurulmaksızın oluşturulabilir, saklanabilir. Bu açıklıklar ile ilgili teknik detaylara internetten ulaşılabilir.
Etki: Uygulamanın kendi dosyalarını işlemesi sırasında yakalanan bir arabellek taşması açıklığı ile sisteme zarar verecek kodlar koşturulmakta ve dosyalar oluşturulabilmektedir.
Çözüm: Üretici firma onaylamıştır ve güncellemeler yayınlanmıştır.
Üçüncü bir açıklık da onaylanmış fakat yaması henüz yayınlanmamıştır.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB