Adobe Camera Raw 外掛程式多個弱點

critical Nessus Plugin ID 63300

概要

遠端主機上安裝了一個受到多個弱點影響的軟體外掛程式。

說明

遠端主機上安裝的 Adobe Camera Raw 外掛程式版本受到下列弱點影響:

- 在處理 LZW 壓縮的 TIFF 影像時存在一個瑕疵,可能遭到惡意利用,從而在影像列去除中透過特製的 LZW 程式碼導致堆積型緩衝區反向溢位。(CVE-2012-5679)

- 在 TIFF 影像處理過程中配置記憶體時,存在一個整數溢位錯誤,可能遭到惡意利用,從而透過特製的影像尺寸導致堆積型緩衝區溢位。(CVE-2012-5680)

攻擊者可利用這些弱點,誘騙使用者開啟特製檔案,並執行任意程式碼。

解決方案

升級至 Camera Raw 外掛程式 6.7.1 / 7.3 或更新版本。

另請參閱

http://secunia.com/secunia_research/2012-31/

http://www.adobe.com/support/security/bulletins/apsb12-28.html

Plugin 詳細資訊

嚴重性: Critical

ID: 63300

檔案名稱: adobe_camera_raw_apsb12-28.nasl

版本: 1.9

類型: local

代理程式: windows

系列: Windows

已發布: 2012/12/19

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2012-5680

弱點資訊

CPE: cpe:/a:adobe:bridge, cpe:/a:adobe:photoshop, cpe:/a:adobe:camera_raw

必要的 KB 項目: SMB/Registry/Enumerated

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/12/12

弱點發布日期: 2012/12/12

參考資訊

CVE: CVE-2012-5679, CVE-2012-5680

BID: 56922, 56924

SECUNIA: 49929