Adobe Acrobat i Reader zawierają podatność Type Confusion (CWE-704), która pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez żadnego uwierzytelnienia. Ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia, wymagający pilnego zastosowania poprawek.
▸ Pokaż oryginał (EN)
Adobe Acrobat and Reader 2018.011.20038 and earlier, 2017.011.30079 and earlier, and 2015.006.30417 and earlier versions have a Type Confusion vulnerability. Successful exploitation could lead to arbitrary code execution in the context of the current user.
Podatność polega na nieprawidłowej obsłudze typów danych (Type Confusion) w komponentach Adobe Acrobat i Reader. Atakujący może dostarczyć specjalnie spreparowany plik PDF lub inną obsługiwaną zawartość, która wymusza błędną interpretację typu obiektu przez aplikację. Skutkiem jest możliwość wykonania dowolnego kodu w kontekście aktualnie zalogowanego użytkownika, bez konieczności interakcji wykraczającej poza otwarcie pliku.
Pomyślne wykorzystanie podatności umożliwia atakującemu wykonanie dowolnego kodu (arbitrary code execution) w kontekście bieżącego użytkownika, co może prowadzić do przejęcia kontroli nad systemem ofiary.
Należy zaktualizować Adobe Acrobat oraz Adobe Acrobat Reader do wersji usuwających podatność, zgodnie z biuletynem bezpieczeństwa producenta APSB18-09 dostępnym pod adresem https://helpx.adobe.com/security/products/acrobat/apsb18-09.html. Zaleca się również ograniczenie otwierania plików PDF z niezaufanych źródeł do czasu wdrożenia patcha.
Adobe Acrobat i Adobe Acrobat Reader w wersjach: 2018.011.20038 i wcześniejszych (linia 2018), 2017.011.30079 i wcześniejszych (linia 2017) oraz 2015.006.30417 i wcześniejszych (linia 2015, Classic).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAdobe Acrobat DC
APPAdobe15.006.30060 – 15.006.3041815.008.20082 – 18.011.2004017.011.30059 – 17.011.30080Adobe Acrobat Reader Dc
APPAdobe15.006.30060 – 15.006.3041815.008.20082 – 18.011.2004017.011.30059 – 17.011.30080Apple Mac Os X
OSApplewszystkie wersjeMicrosoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit