| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> 漏洞 >> 最新漏洞 >> *INX 漏洞 >> 正文 用户登录 新用户注册
Unix下Adobe Acrobat Reader UUDecode缓冲区溢出            【字体:
Unix下Adobe Acrobat Reader UUDecode缓冲区溢出
作者:瑞星编译 文章来源:瑞星反病毒资讯网 点击数: 更新时间:2004-8-17
受影响系统:

Adobe Acrobat Reader (UNIX) 5.06
Adobe Acrobat Reader (UNIX) 5.05
    - Caldera OpenLinux Server 3.1
    - Caldera OpenLinux Workstation 3.1
    - Debian Linux 2.2
    - Mandrake Linux 8.1
    - Mandrake Linux 8.0
    - Mandrake Linux 7.2
    - Mandrake Linux 7.1
    - redhat Linux 7.3
    - redhat Linux 7.2
    - redhat Linux 7.1
    - redhat Linux 7.0
    - Slackware Linux 8.0
    - Slackware Linux 7.1
    - Slackware Linux 7.0
    - Sun Solaris 8.0
    - Sun Solaris 7.0
    - Sun Solaris 2.6
    - SuSE Linux 8.0
    - SuSE Linux 7.1

不受影响系统:

Adobe Acrobat Reader (UNIX) 5.0.9

详细描述:

Acrobat是查看和打印Adobe便携文档格式(PDF)文件的程序。Unix版本下的Adobe Acrobat Reader 5.0的uudecode功能实现存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以进程权限执行任意指令。

Unix版本下的Adobe Acrobat Reader 5.0自动尝试转换UUENCODE编码的文档,由于对其文件名长度缺少充分缓冲区边界检查就直接拷贝到固定的缓冲区中,可触发缓冲区溢出,精心构建恶意文档,诱使用户解析,可能以进程权限执行任意指令。

补丁下载:

Adobe Acrobat Reader (UNIX) versions 5.09已经修正此漏洞,建议用户下载使用:

http://www.adobe.com

责任编辑:王倩男  联系方式  Email:王倩男
电话:51228163
  • 上一篇漏洞:

  • 下一篇漏洞:
  • 最新hack更新
    最新推荐资讯
    相关漏洞
    没有相关漏洞
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号