低危 Adobe Acrobat Reader 至 9.4.6 PDF Engine 内存破坏漏洞

CVE编号

CVE-2011-4369

利用情况

暂无

补丁情况

官方补丁

披露时间

2011-12-17
漏洞描述
Adobe Reader/Acrobat是流行的处理PDF文件的应用程序。Windows和Macintosh平台下的Adobe Reader X (10.1.1)和早期版本,UNIX平台下的Adobe Reader 9.4.6和9.x的早期版本,Windows和Macintosh平台下的Adobe Acrobat X (10.1.1)和早期版本存在一个严重漏洞,允许攻击者以应用程序上下文执行任意代码。此漏洞是由于PRC组件中的一个内存破坏引起的,允许使应用程序崩溃及控制受影响系统,根据报告此漏洞正在有限的针对windows Adobe Reader 9.x的范围内积极的利用。Adobe Reader X保护模式和Acrobat X保护查看可防止此利用代码的执行。
解决建议
Windows平台下的Adobe Reader 9.x可利用自动升级机制获得更新,也可以通过如下URL获得相关的更新:http://www.adobe.com/support/downloads/product.jsp?product=10Windows平台下的Adobe Acrobat 9.x可利用自动升级机制获得更新,也可以通过如下URL获得相关的更新:http://www.adobe.com/support/downloads/product.jsp?product=1Adobe Reader X保护模式和Adobe Acrobat X保护查看可防止此利用代码的执行,要校验Acrobat X的保护查看是否启用,可检查Edit >Preferences > Security (Enhanced),并确保"Files from potentially unsafe locations"或"All files" with "Enable Enhanced Security"已经打勾。要校验Adobe Reader X的保护模式是否启用,可检查Edit >Preferences >General,校验"Enable Protected Mode at startup"是否打勾。其他版本Adobe公司将于2012年1月10日发布此漏洞的安全补丁:http://www.adobe.com/
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 adobe acrobat 10.0 -
运行在以下环境
应用 adobe acrobat 10.0.1 -
运行在以下环境
应用 adobe acrobat 10.0.2 -
运行在以下环境
应用 adobe acrobat 10.0.3 -
运行在以下环境
应用 adobe acrobat 10.1 -
运行在以下环境
应用 adobe acrobat 10.1.1 -
运行在以下环境
应用 adobe acrobat 9.0 -
运行在以下环境
应用 adobe acrobat 9.1 -
运行在以下环境
应用 adobe acrobat 9.1.1 -
运行在以下环境
应用 adobe acrobat 9.1.2 -
运行在以下环境
应用 adobe acrobat 9.1.3 -
运行在以下环境
应用 adobe acrobat 9.2 -
运行在以下环境
应用 adobe acrobat 9.3 -
运行在以下环境
应用 adobe acrobat 9.3.1 -
运行在以下环境
应用 adobe acrobat 9.3.2 -
运行在以下环境
应用 adobe acrobat 9.3.3 -
运行在以下环境
应用 adobe acrobat 9.3.4 -
运行在以下环境
应用 adobe acrobat 9.4 -
运行在以下环境
应用 adobe acrobat 9.4.1 -
运行在以下环境
应用 adobe acrobat 9.4.2 -
运行在以下环境
应用 adobe acrobat 9.4.3 -
运行在以下环境
应用 adobe acrobat 9.4.4 -
运行在以下环境
应用 adobe acrobat 9.4.5 -
运行在以下环境
应用 adobe acrobat 9.4.6 -
运行在以下环境
应用 adobe acrobat_reader 10.0 -
运行在以下环境
应用 adobe acrobat_reader 10.0.1 -
运行在以下环境
应用 adobe acrobat_reader 10.0.2 -
运行在以下环境
应用 adobe acrobat_reader 10.0.3 -
运行在以下环境
应用 adobe acrobat_reader 10.1 -
运行在以下环境
应用 adobe acrobat_reader 10.1.1 -
运行在以下环境
应用 adobe acrobat_reader 9.0 -
运行在以下环境
应用 adobe acrobat_reader 9.1 -
运行在以下环境
应用 adobe acrobat_reader 9.1.1 -
运行在以下环境
应用 adobe acrobat_reader 9.1.2 -
运行在以下环境
应用 adobe acrobat_reader 9.1.3 -
运行在以下环境
应用 adobe acrobat_reader 9.2 -
运行在以下环境
应用 adobe acrobat_reader 9.3 -
运行在以下环境
应用 adobe acrobat_reader 9.3.1 -
运行在以下环境
应用 adobe acrobat_reader 9.3.2 -
运行在以下环境
应用 adobe acrobat_reader 9.3.3 -
运行在以下环境
应用 adobe acrobat_reader 9.3.4 -
运行在以下环境
应用 adobe acrobat_reader 9.4 -
运行在以下环境
应用 adobe acrobat_reader 9.4.1 -
运行在以下环境
应用 adobe acrobat_reader 9.4.2 -
运行在以下环境
应用 adobe acrobat_reader 9.4.3 -
运行在以下环境
应用 adobe acrobat_reader 9.4.4 -
运行在以下环境
应用 adobe acrobat_reader 9.4.5 -
运行在以下环境
应用 adobe acrobat_reader 9.4.6 -
运行在以下环境
系统 opensuse_11.3 acroread * Up to
(excluding)
9.4.7-0.3.1
运行在以下环境
系统 opensuse_11.4 acroread * Up to
(excluding)
9.4.7-0.3.1
运行在以下环境
系统 redhat_6 acroread * Up to
(excluding)
0:9.4.7-1.el5
阿里云评分
2.3
  • 攻击路径
    本地
  • 攻击复杂度
    困难
  • 权限要求
    普通权限
  • 影响范围
    有限影响
  • EXP成熟度
    未验证
  • 补丁情况
    官方补丁
  • 数据保密性
    无影响
  • 数据完整性
    无影响
  • 服务器危害
    无影响
  • 全网数量
    -
CWE-ID 漏洞类型
NVD-CWE-noinfo
阿里云安全产品覆盖情况