Google heeft een beveiligingslek in Adobe Reader onthuld dat in de Windowsversie van de pdf-lezer zou zijn gepatcht, maar in de Mac-versie nog steeds aanwezig is. De kwetsbaarheid werd vorig jaar oktober aan Adobe gemeld. In december zou er een update voor de Windowsversie zijn verschenen, maar Adobe liet aan Google weten dat het niet was gelukt om een oplossing voor de Mac-versie uit te brengen.
Deze week verliep echter de deadline die Google had gesteld. Het "Project Zero Team" van de zoekgigant zoekt speciaal naar kwetsbaarheden in veelgebruikte software. Zodra er een lek wordt gevonden krijgt de betreffende leverancier 90 dagen de tijd om met een update te komen, anders worden de details van de kwetsbaarheid automatisch openbaar gemaakt. Adobe was nog wel door Google gewaarschuwd dat het de details zou openbaren.
Via het lek is het mogelijk om de applicatie te laten crashen, wat mogelijk tot een "heap-based buffer overflow" kan leiden. Opmerkelijk is trouwens dat Adobe aan Google liet weten het lek in de Windowsversie te hebben gepatcht. Het lek in kwestie, aangeduid als CVE-2014-9160, komt echter niet voor in het overzicht van de Adobe Reader-update.
Deze posting is gelocked. Reageren is niet meer mogelijk.