Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Adobe Acrobat和Reader字体解析远程代码执行漏洞

发布日期:2011-02-08
更新日期:2011-02-22受影响系统:
Adobe Acrobat 9.x
Adobe Acrobat 8.x
Adobe Reader 9.x
Adobe Reader 8.x
不受影响系统:
Adobe Acrobat Adobe Acrobat Standard 9.4.2
Adobe Acrobat Adobe Acrobat Standard 10.0.1
Adobe Acrobat Adobe Acrobat Professional 9.4
Adobe Acrobat Adobe Acrobat Professional 10.
Adobe Acrobat Adobe Acrobat 9.4.2
Adobe Acrobat Adobe Acrobat 10.0.1
Adobe Reader 9.4.2
Adobe Reader 10.0.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 46216
CVE ID: CVE-2011-0594Adobe Reader和Acrobat都是非常流行的PDF文件阅读器。Adobe Reader和Acrobat在字体解析处理上存在漏洞,远程攻击者可以通过诱使用户处理包含了畸形字体的PDF文件在用户系统中执行任意代码。<*来源:Tavis Ormandy
  *>建议:
--------------------------------------------------------------------------------
厂商补丁:Adobe
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.adobe.comLinux Kernel验证“map_count”变量本地安全限制绕过漏洞Linux Kernel “fs/partitions/ldm.c”缓冲区溢出和拒绝服务漏洞相关资讯      Adobe Reader 
  • Adobe Reader/Acrobat内存破坏漏洞  (今 07:26)
  • Adobe Reader/Acrobat内存破坏漏洞  (10月16日)
  • Adobe Reader/Acrobat释放后重利用  (07月15日)
  • Adobe Reader/Acrobat释放后重利用  (10月18日)
  • Adobe Reader/Acrobat内存破坏漏洞  (08月29日)
  • Adobe Reader/Acrobat内存破坏漏洞  (07月15日)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明