GLSA-200904-17 : Adobe Reader:ユーザー支援による任意のコードの実行

critical Nessus プラグイン ID 36196

概要

リモートのGentooホストに1つ以上のセキュリティ関連のパッチがありません。

説明

リモートホストは GLSA-200904-17 で記述される脆弱性により影響を受けます(Adobe Reader:ユーザー支援による任意のコードの実行)

Adobe Reader で複数の脆弱性が発見されました。
Secunia Research の Alin Rad Pop 氏は、無効な形式の JBIG2 シンボル辞書セグメントを含む PDF ファイル処理する際のヒープベースのバッファオーバーフローを報告しました (CVE-2009-0193)。
非 JavaScript 関数の呼び出しに関連したバッファオーバーフローと、埋め込み JBIG2 画像ストリームの可能性が報告されました (CVE-2009-0658)。 
Tenable Network Security は、Collab オブジェクトの getIcon() メソッドへの細工された引数を介してトリガーされる可能性のあるスタックベースのバッファオーバーフローを報告しました (CVE-2009-0927)。
iDefense Labs の Sean Larsson 氏は、詳細不明のテーブルに関連したサイズの不整合のある JBIG2 ストリームを含む PDF ファイルを処理する際のヒープベースバッファオーバーフローを報告しました (CVE-2009-0928)。
iViZ Security Research Team の Jonathan Brossard 氏は、JBIG2 と入力検証に関連した詳細不明な脆弱性を報告しました (CVE-2009-1061)。
CERT/CC の Will Dormann 氏は、JBIG2 に関連したメモリ破損を引き起こす脆弱性を報告しました (CVE-2009-1062)。
影響:

リモートの攻撃者が、ユーザーを誘導して、特別に細工された PDF ファイルを開かせることにより、アプリケーションを実行しているユーザーの権限で任意のコードを実行したり、サービス拒否状態を引き起こしたりする可能性があります。
回避策:

現時点では、既知の回避策はありません。

ソリューション

Adobe Reader のすべてのユーザーは、最新バージョンにアップグレードする必要があります。
# emerge --sync # emerge --ask --oneshot --verbose '>=app-text/acroread-8.1.4'

参考資料

https://security.gentoo.org/glsa/200904-17

https://www.tenable.com/security/research/tra-2009-01

プラグインの詳細

深刻度: Critical

ID: 36196

ファイル名: gentoo_GLSA-200904-17.nasl

バージョン: 1.27

タイプ: local

公開日: 2009/4/21

更新日: 2022/3/28

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.6

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:gentoo:linux:acroread, cpe:/o:gentoo:linux

必要な KB アイテム: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2009/4/18

CISA の既知の悪用された脆弱性の期限日: 2022/4/15

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (Adobe Collab.getIcon() Buffer Overflow)

参照情報

CVE: CVE-2009-0193, CVE-2009-0658, CVE-2009-0927, CVE-2009-0928, CVE-2009-1061, CVE-2009-1062

BID: 33751, 34169, 34229

CWE: 119, 20

GLSA: 200904-17

TRA: TRA-2009-01