跳到主要内容

高危

Adobe Reader和Acrobat字体解析缓冲区溢出漏洞

2010-09-09 21:00:00 公开 ,2025-10-22 01:09:26 更新

  • 关键漏洞
  • CISA KEV
  • 公开PoC
  • 远程
  • CWE Top 25 (2023)
  • 本地
  • CWE Top 25 (2024)
CWEs:
CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer) CWE-787 (Out-of-bounds Write)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-05 05:40:16

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.3

详细信息

漏洞类型
缓冲区错误
漏洞描述
Adobe Reader和Acrobat都是美国奥多比(Adobe)公司的产品。Adobe Reader是一款免费的PDF文件阅读器,Acrobat是一款PDF文件编辑和转换工具。CoolType.dll的字体分析代码中存在严重漏洞。分析TrueType字体的SING表中的数据时,使用易受攻击的strcat调用。允许远程攻击者在系统上执行由cooltype.dll中的错误引起的任意代码。通过说服受害者打开巧尽心思构建的PDF文件,攻击者可以利用此漏洞执行任意代码。
修复建议
1、应用更新Adobe建议所有用户升级到Adobe Reader和Acrobat 9.4或8.2.5。APSB10-21包含更多详细信息。http://www.adobe.com/support/security/bulletins/apsb10-21.html 2、使用DEP/ASLR Microsoft的增强缓解体验工具包可用于缓解该漏洞的影响。更多详细信息可以在微软的TechNet博客上找到。http://blogs.technet.com/b/srd/archive/2010/09/10/use-emet-2-0-to-block-the-adobe-0-day-exploit.aspx 3、在Adobe Reader和Acrobat中禁用JavaScript禁用JavaScript可防止这些漏洞被利用,并减少攻击面。如果此解决方案应用于Adobe Reader和Acrobat的更新版本,则可能会防止将来出现漏洞。 要在Adobe Reader中禁用JavaScript,请执行以下操作: -打开AdobeAcrobatReader。 -打开编辑菜单。 -选择首选项。。。选项 -选择JavaScript部分。 -取消选中启用Acrobat JavaScript复选框。 禁用JavaScript不会解决漏洞,它只会禁用易受攻击的JavaScript组件。禁用JavaScript时,Adobe Reader和Acrobat会在打开包含JavaScript的PDF时提示重新启用JavaScript。 4、防止Internet Explorer自动打开PDF文档Adobe Reader和Acrobat的安装程序将Internet Explorer配置为自动打开PDF文件,而无需任何用户交互。通过将以下文件导入为.REG文件,可以将此行为还原为提示用户的更安全选项:Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\AcroExch.Document.7]EditFlags=hex:00,00,00,00 5、禁用在web浏览器中显示PDF文档防止PDF文档在web浏览器中打开可减少攻击面。如果此解决方案应用于Adobe Reader和Acrobat的更新版本,则可能会防止将来出现漏洞。 要防止PDF文档在使用Adobe Reader的web浏览器中自动打开,请执行以下操作: -打开AdobeAcrobatReader。 -打开编辑菜单。 -选择首选项。。。选项 -选择Internet部分。 -取消选中在浏览器中显示PDF复选框。

参考链接