Adobe Reader and Adobe Acrobat Stack-Based Buffer Overflow Vulnerability
Adobe Reader 및 Adobe Acrobat 9 버전 중 9.1 이전 버전, 8 버전 중 8.1.3 이전 버전, 7 버전 중 7.1.1 이전 버전에는 스택 기반 버퍼 오버플로가 존재하며, 원격 공격자가 Collab 객체의 getIcon 메서드에 조작된 인수를 전달하여 임의 코드를 실행할 수 있습니다. 이는 cve-2009-0658과는 다른 취약점입니다.
Adobe Reader 및 Adobe Acrobat 9 버전 중 9.1 이전 버전, 8 버전 중 8.1.3 이전 버전, 7 버전 중 7.1.1 이전 버전에는 스택 기반 버퍼 오버플로가 존재하며, 원격 공격자가 Collab 객체의 getIcon 메서드에 조작된 인수를 전달하여 임의 코드를 실행할 수 있습니다. 이는 cve-2009-0658과는 다른 취약점입니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Stack-based buffer overflow in Adobe Reader and Adobe Acrobat 9 before 9.1, 8 before 8.1.3 , and 7 before 7.1.1 allows remote attackers to execute arbitrary code via a crafted argument to the getIcon method of a Collab object, a different vulnerability than CVE-2009-0658.
영향 제품·버전
제품 Adobe Reader and Acrobat
영향 버전 Adobe Reader and Acrobat >= 7.0 < 7.1.1, >= 8.0 < 8.1.3, >= 9.0 < 9.1
Adobe Reader and Acrobat의 현재 전체 버전이 공식 영향 범위(Adobe Reader and Acrobat >= 7.0 < 7.1.1, >= 8.0 < 8.1.3, >= 9.0 < 9.1)에 포함되는지 확인합니다. OS를 선택하면 해당 OS의 제품·패키지·KB·APAR 확인 명령만 표시됩니다.
조치방안
Apply updates per vendor instructions.
조치 후 확인사항
패치 후 같은 명령으로 전체 버전을 다시 확인해 Adobe Reader and Acrobat 7.1.1, 8.1.3, 9.1 기준을 충족하는지 확인합니다. 이어서 메모리 손상 관련 오류·공격 흔적이 새로 발생하지 않는지 확인합니다.