Удаленное переполнение буфера в Adobe Acrobat Reader

02.07.2003 | 15:22
Переполнение буфера обнаружено в Adobe Acrobat Reader. Удаленный атакующий может выполнить произвольный код с привилегиями текущего пользователя.

Переполнение буфера обнаружено в функции WWWLaunchNetscape. Функция копирует адрес ссылки в 256 байтовый буфер (в версии 5.0.5). Если ссылка длиннее 256 байт, то произойдет переполнение. Для успешной эксплуатации уязвимости пользователь должен кликнуть на злонамеренную ссылку. У пользователя также в свойствах должен быть определен браузер netscape (параметр по умолчанию).

Уязвимость обнаружена в Adobe Acrobat Reader 5.0.7 и более ранних версиях. Выпущен эксплоит.
безопасность, информация, защита информации, статьи, библиотека, аудит, администрирование, реагирование на инциденты, криптография, уязвимость
По материалам http://securitylab.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код