Adobe Camera Raw 外掛程式多個弱點 (Mac OS X)

high Nessus Plugin ID 69347

概要

遠端主機上安裝了一個受到多個弱點影響的軟體外掛程式。

說明

遠端主機上安裝的 Adobe Camera Raw 外掛程式版本受到下列弱點影響:

- 在處理 LZW 壓縮的 TIFF 影像時存在一個瑕疵,可能遭到惡意利用,從而在影像列去除中透過特製的 LZW 程式碼導致堆積型緩衝區反向溢位。(CVE-2012-5679)

- 在 TIFF 影像處理過程中配置記憶體時,存在一個整數溢位錯誤,可能遭到惡意利用,從而透過特製的影像尺寸導致堆積型緩衝區溢位。(CVE-2012-5680)

攻擊者可利用這些弱點,誘騙使用者開啟特製檔案,並執行任意程式碼。

解決方案

升級至 Camera Raw 外掛程式 6.7.1 / 7.3 或更新版本。

另請參閱

http://secunia.com/secunia_research/2012-31/

http://www.adobe.com/support/security/bulletins/apsb12-28.html

Plugin 詳細資訊

嚴重性: High

ID: 69347

檔案名稱: macosx_adobe_camera_raw_apsb12-28.nasl

版本: 1.17

類型: local

代理程式: macosx

已發布: 2013/8/14

已更新: 2023/11/27

組態: 啟用徹底檢查

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2012-5680

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:adobe:bridge, cpe:/a:adobe:photoshop, cpe:/a:adobe:camera_raw

必要的 KB 項目: Host/local_checks_enabled, Host/MacOSX/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/12/12

弱點發布日期: 2012/12/12

參考資訊

CVE: CVE-2012-5679, CVE-2012-5680

BID: 56922, 56924