RHEL 3 / 4 / 5:acroread (RHSA-2008: 0974)

high Nessus Plugin ID 40730

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise Linux 3 Extras、 Red Hat Enterprise Linux 4 Extras 和 Red Hat Enterprise Linux 5 Supplementary 的更新版 acroread 套件,可修正多個安全性問題。

Red Hat 安全應變團隊已將此更新評等為具有重大安全性影響。

Adobe Reader 可讓使用者檢視和列印可攜式文件格式 (Portable Document Format, PDF) 的文件。

在 Adobe Reader 中發現數個輸入驗證缺陷。惡意 PDF 檔案可導致 Adobe Reader 當機,或可能在開啟時以執行 Adobe Reader 的使用者身分執行任意程式碼。
(CVE-2008-2549、CVE-2008-2992、CVE-2008-4812、CVE-2008-4813、CVE-2008-4814、CVE-2008-4817)

Adobe Reader 二進位檔在 ELF (可執行和連結格式) 標頭中,設有一個不安全的相對 RPATH (運行時間程式庫搜尋路徑)。本機攻擊者若可說服另一位使用者在受攻擊者控制目錄中執行 Adobe Reader,便可以受害者的權限執行任意程式碼。(CVE-2008-4815)

建議所有 acroread 使用者皆升級至這些更新版套件,其中包含 Adobe Reader 8.1.3 版,且不易受到這些問題影響。

解決方案

更新受影響的 acroread 和/或 acroread-plugin 套件。

另請參閱

https://access.redhat.com/security/cve/cve-2008-2549

https://access.redhat.com/security/cve/cve-2008-2992

https://access.redhat.com/security/cve/cve-2008-4812

https://access.redhat.com/security/cve/cve-2008-4813

https://access.redhat.com/security/cve/cve-2008-4814

https://access.redhat.com/security/cve/cve-2008-4815

https://access.redhat.com/security/cve/cve-2008-4817

https://access.redhat.com/security/cve/cve-2009-0927

https://access.redhat.com/errata/RHSA-2008:0974

https://www.tenable.com/security/research/tra-2009-01

Plugin 詳細資訊

嚴重性: High

ID: 40730

檔案名稱: redhat-RHSA-2008-0974.nasl

版本: 1.36

類型: local

代理程式: unix

已發布: 2009/8/24

已更新: 2022/3/28

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.6

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2009-0927

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:acroread, p-cpe:/a:redhat:enterprise_linux:acroread-plugin, cpe:/o:redhat:enterprise_linux:3, cpe:/o:redhat:enterprise_linux:4, cpe:/o:redhat:enterprise_linux:4.7, cpe:/o:redhat:enterprise_linux:5, cpe:/o:redhat:enterprise_linux:5.2

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2008/11/12

弱點發布日期: 2008/6/4

CISA 已知遭惡意利用弱點到期日: 2022/3/24, 2022/4/15

可惡意利用

CANVAS (CANVAS)

Core Impact

Metasploit (Adobe Collab.getIcon() Buffer Overflow)

參考資訊

CVE: CVE-2008-2549, CVE-2008-2992, CVE-2008-4812, CVE-2008-4813, CVE-2008-4814, CVE-2008-4815, CVE-2008-4817, CVE-2009-0927

BID: 29420, 32100, 32105

CWE: 119, 20, 264, 399

RHSA: 2008:0974

TRA: TRA-2009-01