Nuance PDF Reader の pdfcore8.dll のヒープバッファオーバーフロー

high Nessus プラグイン ID 67122

概要

リモート Windows ホストには、ヒープベースのバッファオーバーフローの脆弱性の影響を受けるアプリケーションがあります。

説明

リモートホストにインストールされている Nuance PDF Reader は、8.1 より前のバージョンです。このため、ヒープベースのバッファオーバーフローの脆弱性の影響を受けます。この脆弱性は、TTF ファイル処理時のネーミングテーブルの処理中のフォントテーブルディレクトリに対してメモリを割り当てるときの「PDFCore8.dll」に存在します。

攻撃者が、ユーザーをだまして、特別に細工されたドキュメントを開かせることで、この課題を悪用し、任意のコードを実行する可能性があります。

ソリューション

Nuance PDF Reader を 8.1 以降にアップグレードしてください。

参考資料

https://www.nuance.com/print-capture-and-pdf-solutions/pdf-and-document-conversion/pdf-reader.html

プラグインの詳細

深刻度: High

ID: 67122

ファイル名: nuance_pdf_reader_pdfcore_heap_overflow.nasl

バージョン: 1.3

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/7/2

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:nuance:pdf_reader

必要な KB アイテム: SMB/Nuance_PDF_Reader/Installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/6/4

脆弱性公開日: 2013/6/4

参照情報

CVE: CVE-2013-0732

BID: 60315