Adobe Device Central 及 Pixel Bender Toolkit 不安全程式庫載入漏洞
最後更新
2011年01月28日
發佈日期:
2010年12月08日
3007
觀看次數
風險: 中度風險
在 Adobe Device Central 及 Adobe Pixel Bender Toolkit 發現漏洞,惡意的人可利用漏洞控制受影響的系統。
1. 由於應用程式不安全地載入程式庫(例如 ibfs32.dll 及 amt_cdb.dll),攻擊者可透過引誘使用者開啟位於遠端 WebDAV 或 SMB 共享上的 ADCP 檔案,利用漏洞載入任意程式庫。
2. 由於應用程式包括了有漏洞的 Intel TBB 程式庫版本,引致不安全地載入程式庫(例如 tbbmalloc.dll)及 "sniffer_gpu.exe" 工具不安全地載入程式庫(例如 d3d10.dll),攻擊者可透過引誘使用者開啟位於遠端 WebDAV 或 SMB 共享上的 PBK 檔案,利用漏洞載入任意程式庫。
影響
- 遠端執行程式碼
受影響之系統或技術
- Adobe Device Central CS4 2.x
- Adobe Pixel Bender Toolkit 2.x
解決方案
不要開啟不可信的檔案。
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至