Acrobat Reader può eseguire codice arbitrario

  • Creatore Discussione Creatore Discussione peppoweb
  • Data di inizio Data di inizio

peppoweb

Utente Attivo
E' stata segnalata una curiosa vulnerabilità in Adobe Acrobat Reader che permette l'esecuzione di codice arbitrario.

E' possibile costruire una pagina HTML con un link realizzato ad arte. Cliccando su questo collegamento è possibile essere diretti verso una pagina che forza un buffer overflow sul programma, permettendo l'esecuzione di codice arbitrario. Il rischio pare comunque basso in quanto il problema si verifica solo con l'utilizzo del browser Netscape, oramai molto raro nella popolazione Internet.

Le versioni colpite dal bug sono la 5.0.7 e le precedenti e al momento non esistono soluzioni ufficiali.

Fonte: PortaZero
 

Discussioni simili