Описание:
(1) Переполнение буфера при открытии определенным образом сформированного PDF файла приводит к выполнению кода.
(2) Adobe Reader в ряде случаев создает копии PDF документов во временном каталоге с правами, допускающими доступ других пользователей.
Уязвимы версии: (1-2) 5.0.9 и 5.0.10 для Linux, Sun Solaris, HP-UX, IBM AIX.
Обнаружены: (1) - iDEFENCE Labs, (2) - Secunia.
Дата анонса Adobe: (1-2) 5 июля 2005 года.
CVE ID:
(1) CAN-2005-1625
(2) CAN-2005-1841
Подробности на сайте Adobe:
http://www.adobe.com/support/techdocs...
http://www.adobe.com/support/techdocs...
Рекомендации (1-2):
- для Linux и Sun Solaris обновиться до 7.0;
- для HP-UX и IBM AIX обновиться до 5.0.11.
>>> Обновления