跳至主內容

Adobe 產品 BMP 處理緩衝區滿溢漏洞

最後更新 2011年01月28日 發佈日期: 2008年04月23日 2764 觀看次數

風險: 中度風險

在多個 Adobe 產品發現漏洞,可被遠端攻擊者進行阻斷服務攻擊或取得受影響系統的完整控制權。由於分析異常的 BMP 圖像時,會產生緩衝區滿溢錯誤。攻擊者可以透過引誘使用者開啟特製的檔案,利用漏洞終止受影響的應用程式或執行任意程式碼。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Adobe After Effects CS3
  • Adobe Photoshop Album Starter Edition 3.x

解決方案

暫時沒有針對此漏洞的修補程式。

臨時解決方案:

  • 請勿使用受影響的應用程式執行不明的 BMP 檔案。
  • 請勿連接不明的儲存設備到本機電腦。


漏洞識別碼


資料來源


相關連結