Security bedrijf iDEFENSE heeft een zeer kritiek lek in de Unix versie van Adobe Acrobat Reader ontdekt, dat door kwaadwillende personen misbruikt kan worden om het kwetsbare systeem over te nemen. Het lek wordt veroorzaakt door een boundary error in de "mailListIsPdf()" functie wanneer er input bestanden gecontroleerd worden. Door het sturen van een e-mail met een kwaadaardig PDF document als bijlage of verwijzing naar zo'n document, kan er een buffer overflow veroorzaakt worden, waardoor er willekeurige code kan worden uitgevoerd. Het lek is aanwezig in versie 5.0.9, maar ook andere versies zouden kwetsbaar kunnen zijn. Er wordt aangeraden om te updaten naar versie 5.0.10.
Update 13:12
Niet alleen de Unix versie van Adobe Acrobat Reader is lek, ook in de Windows en Mac versie van Adobe Reader en Adobe Acrobat zijn lekken gevonden waardoor een aanvaller het systeem kan overnemen of vertrouwelijke gegevens kan achterhalen. De lekken zijn aangetroffen in de versie 6.0.0 t/m versie 6.0.2. Er wordt aangeraden om te updaten naar versie 6.0.3.
Deze posting is gelocked. Reageren is niet meer mogelijk.