Adobe Acrobat Acroform sérülékenység
Angol cím: 
Adobe Acrobat Acroform JPEG and JFIF Arbitrary Code Execution Vulnerability
CERT-Hungary ID: 
CH-14478
Felfedezés dátuma: 
2018-08-09
Összefoglaló: 

Az Adobe Acrobat szoftver Acroform komponensének egy magas kockázati besorolású sérülékenységét jelentették, amit kihasználva a támadók tetszőleges kódot hajthatnak végre.

Leírás: 

A sérülékenységet az Adobe JPEG és JPEG File Interchange Format (JFIF) típusú fájlok feldolgozása során fellépő hiba okozza, amelyet egy káros tartalmú fájl vagy ilyenre mutató hivatkozás megnyitásával lehet előidézni. A sérülékenység sikeres kihasználásával a támadó érvénytelen memória műveleteket tud előidézni, amelyek tetszőleges kód lefuttatását teszik lehetővé.

Megoldás: 
Frissítsen a legújabb verzióra
Érintett verziók: 
Adobe Reader 7.x, 8.x, 11.x, 2017
Adobe Acrobat DC 2017, 2015, 2018
Adobe Acrobat Reader DC 2017, 2015, 2018, 8.x, 9.x, 11.x
Acrobat 2017