首页-专杀工具-杀毒学院-杀毒软件-防火墙-辅助工具-网络安全新闻-杀毒方法-在线杀毒-专题-漏洞-杀毒论坛 rss
杀毒网 > 漏洞 > Adobe Acrobat和Reader JBIG2图形处理堆溢出漏洞

Adobe Acrobat和Reader JBIG2图形处理堆溢出漏洞

2009-04-06 来源:整理
网络安全提示:在解析JBIG2流的内容时,使用了表格中一个代表数值数目的32位值来分配堆缓冲区,然后未经边界检查便使用文件中的值填充这个缓冲区,因此可能触发堆溢出

受影响系统:
Adobe Acrobat 9
Adobe Acrobat 8
Adobe Acrobat 7.0
Adobe Reader 9
Adobe Reader 8
Adobe Reader 7

不受影响系统:
Adobe Acrobat 9.1
Adobe Acrobat 8.1.4
Adobe Acrobat 7.1.1
Adobe Reader 9.1
Adobe Reader 8.1.4
Adobe Reader 7.1.1

描述:
Adobe Acrobat和Reader都是非常流行的PDF文件阅读器。

Adobe Acrobat和Reader在解析PDF文件中的JBIG2编码流时存在堆溢出漏洞

在解析JBIG2流的内容时,使用了表格中一个代表数值数目的32位值来分配堆缓冲区,然后未经边界检查便使用文件中的值填充这个缓冲区,因此可能触发堆溢出。成功利用这个漏洞允许以当前登录用户的权限完全控制受影响的机器。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.adobe.com

    杀毒网推荐文章
    漏洞文章
    网站地图 - 杀毒论坛 - 网站投稿 - 广告服务 - 帮助中心 - 联系我们
    Copyright ©2007 www.Antidu.cn All Rights Reserved