Çok Sayıda Ağ geçidi Ve Antivirus Yazılımında PDF İşleme Açıklıkları Tespit Edilmiştir
Birçok ağ geçidi ve antivirüs çözümünde PDF işlenmesi sırasında açıklıklar olduğu tespit edilmiştir. Açıklık bulunduran bir uygulama tarafından işlenen uzmanlıkla hazırlanmış bir PDF dokümanı açıklığı tetikleyebilir.
Kaynak:
ProTeuS
Seviye:
Acil
Bildiri Sürümü:
-
Açıklanma Zamanı:
20.11.2008
Yenilenme Zamanı:
26.11.2008
Etkilenen Sistemler:
BullGuard BullGuard Internet Security 8.5
BitDefender Internet Security 0
BitDefender Free Edition 0
BitDefender AntiVirus 2009
BitDefender AntiVirus 0
602 Software Groupware Server 6.0.8 1118
CVE:
-
BID:
32396
Referanslar:
-
Yazar(lar):
-
Açıklama:
Birçok ağgeçidi ve antivirüs çözümünde PDF işlenmesi sırasında açıklıklar olduğu tespit edilmiştir. Tam olarak bilinmemekle birlikte uygulamaların kullandığı ortak bir kütüphanenin açıklığa neden olduğu tahmin edilmektedir. Açıklık bulunduran bir uygulama tarafından işlenen uzmanlıkla hazırlanmış bir PDF dokümanı açıklığı tetikleyebilir. Açıklıktan başarılı bir şekilde faydalanılması, sürecin haklarıyla gelişigüzel kod koşturulması gibi birçok tehlikeli etki yaratabilir. En az bir uygulama örneğine web üzerinden erişilebilir.
Etki:
Sürecin haklarıyla gelişigüzel kod koşturulması gibi birçok tehlikeli etki yaratabilir.
Çözüm:
Herbir ürünün web adresinden çözümler takip edilebilir.