LINUX.ORG.RU

Две уязвимости в Adobe Reader 5.0.9, 5.0.10


0

0

Описание:
(1) Переполнение буфера при открытии определенным образом сформированного PDF файла приводит к выполнению кода.
(2) Adobe Reader в ряде случаев создает копии PDF документов во временном каталоге с правами, допускающими доступ других пользователей.

Уязвимы версии: (1-2) 5.0.9 и 5.0.10 для Linux, Sun Solaris, HP-UX, IBM AIX.
Обнаружены: (1) - iDEFENCE Labs, (2) - Secunia.
Дата анонса Adobe: (1-2) 5 июля 2005 года.

CVE ID:
(1) CAN-2005-1625
(2) CAN-2005-1841

Подробности на сайте Adobe:
http://www.adobe.com/support/techdocs...
http://www.adobe.com/support/techdocs...

Рекомендации (1-2):
- для Linux и Sun Solaris обновиться до 7.0;
- для HP-UX и IBM AIX обновиться до 5.0.11.

>>> Обновления

★★★★★

Проверено: Demetrio ()

pdf давно пора на свалку истории: формат должен быть открытым и чистым от всякого патентно-лицензионного дерьма.

anonymous
()

Они б еще в Acrobat Reader 3.0 чего нибудь нашли.

plm ★★★★★
()
Ответ на: комментарий от anonymous

> pdf проприетарная гадость

зато оно может генерироваться связкой TomCat + FOP из XML+XSL, отображаться в браузерах под обеими платформами, с обеих-же печататься, и выглядеть на бумаге _в_точности_ как на экране. Подскажите мне другое решение проблемы формирования отчетов с достаточно жестко заданным форматом в смешанной корпоративной веб-системе (сервера - Linux, клиенты - Linux, MD)

oslikia
()
Ответ на: комментарий от oslikia

> зато оно может генерироваться связкой TomCat + FOP из XML+XSL, отображаться в браузерах под обеими платформами, с обеих-же печататься, и выглядеть на бумаге _в_точности_ как на экране. Подскажите мне другое решение проблемы формирования отчетов с достаточно жестко заданным форматом в смешанной корпоративной веб-системе (сервера - Linux, клиенты - Linux, MD)

отчасти вполне подходит старый добрый dvi.

// wbr

klalafuda ★☆☆
()

> Уязвимы версии: (1-2) 5.0.9 и 5.0.10 для Linux, Sun Solaris, HP-UX, IBM AIX.

Так Adobe решила восполнить недостаток проблем в *nix, по сравнению с win* ? :D

anonymous
()
Ответ на: комментарий от klalafuda

>отчасти вполне подходит старый добрый dvi.

Еще бы утвердить список шрифтов, присутствующий на компьютере, да yap на виндовых машинах везде стоял бы... Или шрифты бы внедрялись в dvi, тогда проблемы было бы меньше (а может, я чего не знаю?). Короче, "если б у бабушки были б колеса..." (с)

Ay49Mihas ★★★★
()
Ответ на: комментарий от Ay49Mihas

> Еще бы утвердить список шрифтов, присутствующий на компьютере,

штатные из LaTeX3 вполне покрывают очень широкий спектр задач.

> да yap на виндовых машинах везде стоял бы...

..точно так же, как и Acrobat Reader (он не идет в комплекте win2k/xp) -> нужно ставить отдельно -> уже в принципе без разницы, что именно ставить.

> Или шрифты бы внедрялись в dvi, тогда проблемы было бы меньше (а может, я чего не знаю?)

afaiu нет, шрифты в dvi не внедряются.

> Короче, "если б у бабушки были б колеса..." (с)

если бы у бабушки на машине стоял обычный LaTeX, бабушка бы спокойно смотрела DVI :) ну и, как бонус, существенно сэкономила бы на трафике.

// wbr

klalafuda ★☆☆
()

мда.. какие детские ошибки. индусы зажигают

anonymous
()
Ответ на: комментарий от klalafuda

>отчасти вполне подходит старый добрый dvi.

угу, да плюс еще таскать с собой картинки и шрифты - уж лучше pdf

Alexander_I
()
Ответ на: комментарий от oslikia

На выбор djvu tiff. А если вас так заботит визивиг то png, Гораздо более кросплатформенное решение, чем гадкий проприетарный pdf

anonymous
()
Ответ на: комментарий от anonymous

> На выбор djvu tiff. А если вас так заботит визивиг то png, Гораздо более кросплатформенное решение, чем гадкий проприетарный pdf

кхм... вы вообще чувствуете разницу между растровым и векторным форматами?

// wbr

klalafuda ★☆☆
()

Так я не понял, где 5.0.11 качать-то? Они для линукса предлагают только 7.0

anonymous
()
Ответ на: комментарий от anonymous

Ясно. Похоже, забили на 5.0.11 для linux, http://www.golem.de/0507/39059.html:

Waehrend Adobe fuer Linux und Solaris lediglich raet, auf die Version 7 vom Acrobat Reader zu wechseln, der nun die Bezeichnung Adobe Reader traegt, steht fuer IBM-AIX sowie HP-UX die aktualisierte Version 5.0.11 der Software zum Download bereit.

Есть для AIX, HPUX. Линуксоидам предлагается отсосать 7.0.

anonymous
()
Ответ на: комментарий от anonymous

PDF, конечно, гадость, в частности проблем с кодировками. Но, тем не менее, - это один из общепризнанных форматов и слишком распостранен, для того, чтобы забить на него и совсем не считаться. В корпоратировной сфере очень много документов создано в этой сфере. Да, и не только в ней ) http://medigo.ru

Zloban
()
Ответ на: комментарий от klalafuda

DVI не катит совершенно. Во-первых, шрифты. Во-вторых, specials. В третьих, это не монолитный формат. Specials представляют собой главную трудность. Я запущу dvipdfm и получу то, что каждый сможет прочитать на своём компьютере. А TIFF и DJVU тоже проприетарные форматы. Первый принадлежит Adobe, второй --- Lizardtech и на него даже спецификации нет. (это если не брать во внимание саму глупость заменять ими PDF). PDF --- отличный формат с чёткой спецификацией и богатыми возможностями. Дураков, ругающих его, --- в биореактор.

anonymous
()
Ответ на: комментарий от anonymous

>> PDF --- отличный формат с чёткой спецификацией и богатыми возможностями.

Только создатель его платный и с кириллицей не всегда дружит. А, в остальном, пркрасная маркиза, все хорошо, все хорошо! ;)))

Zloban
()
Ответ на: комментарий от Zloban

>Только создатель его платный и с кириллицей не всегда дружит. А, в остальном, пркрасная маркиза, все хорошо, все хорошо! ;)))

Да вроде с ней не проблематично дружить, вот с рендерингом некоторых шрифтов не дружит -- это да...

Ay49Mihas ★★★★
()
Ответ на: комментарий от Zloban

> Только создатель его платный

ммм.. pdflatex стал платным?

> и с кириллицей не всегда дружит

как-то не встречался пока, acroread7 отлично все показывает. но может быть и бывает иногда.

> А, в остальном, пркрасная маркиза, все хорошо, все хорошо! ;)))

дык

// wbr

klalafuda ★☆☆
()
Ответ на: комментарий от oslikia

> Подскажите мне другое решение проблемы формирования отчетов с достаточно жестко заданным форматом

PostScript? Разве что pdf-ных зачатков интерактива нет. Просмотрщики под обе платформы есть, для макинтоша, если память не изменяет -- вообще родной формат.

LaTeX + PSCyr (или cmsuper, если до конца бороться за лицензионную чистоту шрифтов) -- проблем _пока_ особо не вижу. Прочие конвертеры типа "нечто2ps" тоже есть. Кроме того, то ли для php, то ли для perl'а я встречал библиотечку для генерации PS.

Obidos ★★★★★
()
Ответ на: комментарий от Alexander_I

> Да, без японского в нашей стране ну никак нельзя!

ну как сказать, без японского может быть и можно прожить, а вот без китайского иногда возникают проблемы. щтатный случай - pdf на тайваньскую железку. ессно на английском. но какой-то желтый чуча все-таки умудрился вставить туда пару иероглифов. хбз на кой ляд. следствие - acrobat reader ругается на отсутствие шрифтов с китайским и, иногда, просто пропускает страници с такими вкраплениями (оставляет пустой). мелочь, а бывает весьма неприятно. причем что в подавляющем большинстве случаев убедить этого желтого чучу выставлять документацию в подобающем виде не представляется возможным.

// wbr

klalafuda ★☆☆
()
Ответ на: комментарий от Zloban

>> PDF --- отличный формат с чёткой спецификацией и богатыми возможностями. > Только создатель его платный и с кириллицей не всегда дружит. А, в > остальном, пркрасная маркиза, все хорошо, все хорошо! ;))

Дядя, ты дурак. pdftex, pdflatex, dvipdfm, tiff2pdf, ps2pdf (то бишь, ghostscript), lout, reportlab, imagemagick,.. ещё перечислять? А, впрочем, возможно, что в твоей Windows этого всего нет, ну так это твои проблемы. Я могу установить это всё простым apt-get install.

anonymous
()
Ответ на: комментарий от Obidos

>> Подскажите мне другое решение проблемы формирования отчетов с достаточно жестко заданным форматом

> PostScript?

А чем PS менее проприетарный, чем PDF? Да и вообще, это почти одно и то же по сути.

anonymous
()
Ответ на: комментарий от Obidos

> то ли для php, то ли для perl'а я встречал библиотечку для генерации PS.

А для Python есть ReportLab, генерирующий PDF.

anonymous
()
Ответ на: комментарий от anonymous

>> А, впрочем, возможно, что в твоей Windows этого всего нет, ну так это твои проблемы. Я могу установить это всё простым apt-get install

Еще раз для особо с бронепоезда! Мне нужно работать, а не устанавливать. Этим я занимаюсь в свободное время от работы. Я админ банка! Не любят клиенты банка приостонавливать свою коммерческую деятельность всвязи с проблемами админа!!!!!!!!1

Zloban
()
Ответ на: комментарий от anonymous

> Он гораздо компактнее седьмого. Седьмой - монстр

Этот монстр, между прочим, поддерживает PDF 1.5 и 1.6.

А непосредственно "мерзкий и гадкий проприетарный формат" -- единственный, полностью удовлетворяющий требованиям предпечатной подготовки и создания встроенных в документ заполняемых электронных форм. А ещё он переносимый.

Или вы, господа, предпочитаете пресловутый Metro от Microsoft? :)

AP ★★★★★
()
Ответ на: комментарий от AP

> Этот монстр, между прочим, поддерживает PDF 1.5 и 1.6.

А ты в курсе, что в Distiller от акробата 7 (который не reader) по дефолту стоит делать pdf в формате Acrobat 5? И только мудаки меняют там на формат 6 или 7, после чего результаты кому-то шлют или кладут в инет. Для себя или для внутреннего пользования в конторе - да ради бога. А того, кто другим шлёт 1.5/1.6, кастрировать мало.

> Или вы, господа, предпочитаете пресловутый Metro от Microsoft? :)

А хто ито? :)

anonymous
()
Ответ на: комментарий от Alexander_I

2Alexander_I (*) (08.07.2005 15:43:25)

>>а в 7.0 для линукса поддержки японского нет, то есть, используем 5.х :-)

>Да, без японского в нашей стране ну никак нельзя!

Это как раз не мне решать :-), но мне японский очень нужен :-)

anonymous
()
Ответ на: комментарий от Zloban

> Мне нужно работать, а не устанавливать. Этим я занимаюсь в свободное время от работы. Я админ банка!

И что теперь? Это такое объяснение того, что ты безграмотен? PDF --- лучший и самый переносимый формат для свёрстанных документов. А админы банков могут продолжать сидеть в танке.

anonymous
()

А ещё в PDF очень удобно и просто делать презентации. Prosper/beamer + pdflatex. Результат великолепный.

anonymous
()

Мужики, я понимаю, что Маугли, но все же...
ТКНИТЕ НОСОМ, КАК В PDF ФАЙЛ ВНЕДРИТЬ РУССКИЕ ШРИФТЫ? PDF ГЕНЕРИТСЯ DVIPDF'ом !!!!
А то они все картинки, а не растр.

annoynimous ★★★★★
()
Ответ на: комментарий от annoynimous

маю, что Маугли, но все же... > ТКНИТЕ НОСОМ, КАК В PDF ФАЙЛ ВНЕДРИТЬ РУССКИЕ ШРИФТЫ? PDF ГЕНЕРИТСЯ DVIPDF'ом !!!!

Не ори. Не надо ничего внедрять. Они уже там.

> А то они все картинки, а не растр.

Чё???

Думаю, тебе просто нужен набор Type1 шрифтов. Это cmsuper, pscyr, гарнитура "Литературная", шрифты Шарашкина, шрифты Филиппова и др. В Debian, как обычно, можно просто сделать apt-get install scalable-cyrfonts-tex.

anonymous
()

£@

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.