跳至主內容

Adobe Photoshop CS5 Collada 檔案處理緩衝區滿溢漏洞

最後更新 2012年05月16日 11:52 發佈日期: 2012年05月16日 1954 觀看次數

風險: 中度風險

類型: 用戶端 - 圖像及設計

類型: 圖像及設計

在 Adobe Photoshop CS5 發現漏洞,惡意的人可利用漏洞控制使用者系統。當處理Collada檔案元件時,由於在U3D.8BI 插件產生邊界錯誤,導致漏洞。惡意的人可透過特製的DAE檔案來導致堆陣緩衝記憶體滿溢。


成功利用漏洞的攻擊者可執行任意程式碼,但需要引 誘使用者開啟惡意檔案。


注意: 此漏洞暫時未有修補程式。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Adobe Photoshop CS5 12.x

解決方案

  • 此漏洞暫時未有修補程式。

漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結