跳至主內容

Adobe Reader/Acrobat 多個漏洞

最後更新 2011年01月28日 發佈日期: 2008年11月05日 2708 觀看次數

風險: 中度風險

在 Adobe Reader/Acrobat 發現多個漏洞,惡意的人可利用漏洞危及受影響的系統。

1. 由於傳送過長的函數至 AcroJS 功能時會產生記憶體損毀錯誤,攻擊者可終止受影響的應用程式或執行任意程式碼。

2. 由於處理 Type 1 字型時會產生錯誤,攻擊者可利用惡意檔案來終止受影響的應用程式或執行任意程式碼。

3. 由於處理異常的資料時 getPlus 下載管理器會產生堆疊滿溢錯誤,攻擊者可利用惡意網頁來執行任意程式碼。

4. 由於處理傳送的資料至 JavaScript 的 "util.printf()" 函數時會產生堆疊滿溢錯誤,攻擊者可終止受影響的應用程式或執行任意程式碼。

5. 由於分析某些 PDF 物件時會產生記憶體損毀錯誤,攻擊者可終止受影響的應用程式或執行任意程式碼。

6. 由於建立 Collab 物件及在物件上執行一連串的特殊動作時會產生記憶體損毀錯誤,攻擊者可利用惡意檔案來終止受影響的應用程式或執行任意程式碼。

7. 下載管理器存在不明錯誤,下載進行期間可導致使用者的 Internet Security 選項被更改。

8. JavaScript 函式存在不明輸入驗證錯誤,會導致遠端執行程式碼漏洞。

9. 發現 Unix 系統一個不明的權限提升錯誤。

10. 由於處理異常的 PDF 資料時會產生錯誤,攻擊者可執行阻斷服務。