Adobe, Reader ve Acrobat yazılımlarını etkileyen birden fazla açıklık için güvenlik yaması yayınlamıştır.
Kaynak:
SecurityFocus
Seviye:
Orta
Bildiri Sürümü:
1.0
Açıklanma Zamanı:
13.10.2011
Yenilenme Zamanı:
16.10.2011
Etkilenen Sistemler:
Windows ve Macintosh için Adobe Reader X (10.1) ve öncesi
UNIX sistemler için Adobe Reader 9.4.2 ve öncesi
Windows ve Macintosh için Adobe Acrobat X (10.1) ve öncesi
Adobe, Reader ve Acrobat yazılımlarını etkileyen birden fazla açıklık için güvenlik yaması yayınlamıştır.
Bu açıklıklar Adobe Reader X tarafından kullanılan libtiff versiyonunda bulunan açıklığı ki bu açıklık saldırgan tarafından kontrol edilen U3D verisinin sabit boyutlu yığına (stack) kopyalanması; PICT, IFF ve BMP imajlarınının işlenmesinden sorumlu koddaki yığın belek taşması ve dinamik bellek taşması ile ve PCX imajlarının işlenmesi sırasında oluşan tamsayı taşması açıklıklarını kapsamaktadır.
Kullanıcının zararlı bir dosyayı açmaya ikna edilmesiyle saldırgan, kullanıcı makinesinde isteğe bağlı kod çalıştırabilmektedir.