低危 Adobe Acrobat Reader 至 9.4.6 PDF Engine 内存破坏漏洞
CVE编号
CVE-2011-4369利用情况
暂无补丁情况
官方补丁披露时间
2011-12-17漏洞描述
Adobe Reader/Acrobat是流行的处理PDF文件的应用程序。Windows和Macintosh平台下的Adobe Reader X (10.1.1)和早期版本,UNIX平台下的Adobe Reader 9.4.6和9.x的早期版本,Windows和Macintosh平台下的Adobe Acrobat X (10.1.1)和早期版本存在一个严重漏洞,允许攻击者以应用程序上下文执行任意代码。此漏洞是由于PRC组件中的一个内存破坏引起的,允许使应用程序崩溃及控制受影响系统,根据报告此漏洞正在有限的针对windows Adobe Reader 9.x的范围内积极的利用。Adobe Reader X保护模式和Acrobat X保护查看可防止此利用代码的执行。解决建议
Windows平台下的Adobe Reader 9.x可利用自动升级机制获得更新,也可以通过如下URL获得相关的更新:http://www.adobe.com/support/downloads/product.jsp?product=10Windows平台下的Adobe Acrobat 9.x可利用自动升级机制获得更新,也可以通过如下URL获得相关的更新:http://www.adobe.com/support/downloads/product.jsp?product=1Adobe Reader X保护模式和Adobe Acrobat X保护查看可防止此利用代码的执行,要校验Acrobat X的保护查看是否启用,可检查Edit >Preferences > Security (Enhanced),并确保"Files from potentially unsafe locations"或"All files" with "Enable Enhanced Security"已经打勾。要校验Adobe Reader X的保护模式是否启用,可检查Edit >Preferences >General,校验"Enable Protected Mode at startup"是否打勾。其他版本Adobe公司将于2012年1月10日发布此漏洞的安全补丁:http://www.adobe.com/受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 10.0 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 10.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 10.0.2 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 10.0.3 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 10.1 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 10.1.1 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.0 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.1 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.1.1 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.1.2 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.1.3 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.2 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.3 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.3.1 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.3.2 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.3.3 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.3.4 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.4 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.4.1 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.4.2 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.4.3 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.4.4 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.4.5 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat | 9.4.6 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 10.0 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 10.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 10.0.2 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 10.0.3 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 10.1 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 10.1.1 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.0 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.1 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.1.1 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.1.2 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.1.3 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.2 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.3 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.3.1 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.3.2 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.3.3 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.3.4 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.4 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.4.1 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.4.2 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.4.3 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.4.4 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.4.5 | - | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader | 9.4.6 | - | |||||
运行在以下环境 | |||||||||
系统 | opensuse_11.3 | acroread | * | Up to (excluding) 9.4.7-0.3.1 | |||||
运行在以下环境 | |||||||||
系统 | opensuse_11.4 | acroread | * | Up to (excluding) 9.4.7-0.3.1 | |||||
运行在以下环境 | |||||||||
系统 | redhat_6 | acroread | * | Up to (excluding) 0:9.4.7-1.el5 |
- 攻击路径 本地
- 攻击复杂度 困难
- 权限要求 普通权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 -
CWE-ID | 漏洞类型 |
NVD-CWE-noinfo |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论