spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Foxit Reader Çoklu Açıklıkları Yazdır E-posta
Küçük ve kullanışlı bir PDF(Portable Document Format) göstericisi olan ve 50 milyon kullanıcı tarafından tercih edilen Foxit Reader üzerinde açıklıklar tespit edilmiştir.
Kaynak: Security Focus
 
Seviye:  Acil
Bildiri Sürümü: -
Açıklanma Zamanı: 09.03.2009
Yenilenme Zamanı: 11.03.2009
Etkilenen Sistemler: Foxit Foxit Reader 3.0.2009 1301
Foxit Foxit Reader 3.0
Foxit Foxit Reader 2.3
 
CVE: CVE-2009-0191 CVE-2009-0836 CVE-2009-0837
BID: 34035
Referanslar: Foxit Software Güvenlik Bülteni
http://www.foxitsoftware.com/pdf/reader/security.htm#Processing
Core Security Technologies Bültenleri -2
http://www.coresecurity.com/content/foxit-reader-vulnerabilities
Secunia Araştırma Bülteni -4
http://secunia.com/secunia_research/2009-11/
Ürün Ana Sayfa -6
http://www.foxitsoftware.com/pdf/reader/
SecurityFocus BID -8
http://www.securityfocus.com/bid/34035
Yazar(lar): -
 
Açıklama: Küçük ve kullanışlı bir PDF(Portable Document Format) göstericisi olan ve 50 milyon kullanıcı tarafından tercih edilen Foxit Reader üzerinde açıklıklar tespit edilmiştir. Dosyaya verilen çok uzun bir isim, "Aç/Çalıştır" özelliği ile birleşince yığın tabanlı bir arabellek taşması açıklığına neden olmaktadır. Açıklıktan başarılı bir şekilde yararlanılması gelişigüzel kod koşturulması ve uygulamanın çökmesine neden olabilir. "Aç/Çalıştır" özelliği aynı zamanda yetki ihlali açıklığına da neden olabilmektedir. Bununla beraber JBIG2 sembollerini çözerken de ilklendirilmemiş bellekte gelişigüzel kod koşturulmasına neden olacak bir açıklık da bulunmaktadır. Adobe Reader'da bulunan JBIG2 açıklığı ile karıştırılmaması gerektiği unutulmamalıdır. Açıklığa dair detaylar ve örneklere erişilebilir.
Etki: Gelişigüzel kod koşturulması ve hak yükseltme
Çözüm: Güncellemeler mevcuttur
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB