Adobe Reader for Linux JavaScript内存崩溃漏洞
软件:Adobe Reader 8.x
Adobe Reader 9.x
描述:
Arr1val发现的两个漏洞在Adobe Reader ,它可以被恶意人士以可能损害用户的系统。
1 )发生错误,处理呼叫“ getAnnots ( ) ” JavaScript的方法可以利用腐败的记忆通过一个经过特别设计的PDF文件。
2 )出现错误处理呼叫“ customDictionaryOpen ( ) ” JavaScript的方法可以利用腐败的记忆通过一个经过特别设计的PDF文件。
成功地利用可能允许执行任意代码。
这些漏洞被证实在9.1版本的Linux 。其它版本也可能受到影响。
解决方案:
不要打开不可信赖的PDF文件。
相关推荐
maowenbei 2020-05-06
zebperfect 2013-03-30
haoeng 2019-11-15
kuankeTech 2019-10-23
85206636 2015-12-02
ysd000 2015-10-23
edwardhyl 2015-03-30
89570195 2010-12-28
Cwuhao 2010-05-03
Dickzeng 2019-06-28
sonicwater 2016-03-08
Chin 2015-06-16
windhawkfly 2019-06-21
AnyBisks 2012-10-08
langqiao 2011-12-28
数据与算法之美 2011-06-27
sunnyishere 2011-06-08
niehanmin 2011-03-28