RHEL 3 / 4 / 5:acroread (RHSA-2008: 0974)

high Nessus 插件 ID 40730

简介

远程 Red Hat 主机缺少一个或多个安全更新。

描述

更新后的 acroread 程序包修复了多个安全问题,现可用于 Red Hat Enterprise Linux 3 Extras、Red Hat Enterprise Linux 4 Extras 和 Red Hat Enterprise Linux 5 Supplementary。

Red Hat 安全响应团队将此更新评级为具有严重安全影响。

Adobe Reader 允许用户查看和打印可移植文档格式 (PDF) 的文档。

在 Adobe Reader 中发现多个输入验证错误。恶意 PDF 文件可导致 Adobe Reader 崩溃,或者以运行 Adobe Reader 的用户身份执行任意代码。
(CVE-2008-2549、CVE-2008-2992、CVE-2008-4812、CVE-2008-4813、CVE-2008-4814、CVE-2008-4817)

Adobe Reader 二进制文件在 ELF(可执行和链接格式)标头中设置了不安全的相对 RPATH(运行时库搜索路径)。能够诱使其他用户运行由攻击者控制的目录中的 Adobe Reader 的本地攻击者能够以受害者的权限运行任意代码。(CVE-2008-4815)

建议所有 acroread 用户升级这些更新后的程序包(其中包含 Acrobat Reader 8.1.3,且不易受到这些问题影响)。

解决方案

更新受影响的 acroread 和/或 acroread-plugin 程序包。

另见

https://access.redhat.com/security/cve/cve-2008-2549

https://access.redhat.com/security/cve/cve-2008-2992

https://access.redhat.com/security/cve/cve-2008-4812

https://access.redhat.com/security/cve/cve-2008-4813

https://access.redhat.com/security/cve/cve-2008-4814

https://access.redhat.com/security/cve/cve-2008-4815

https://access.redhat.com/security/cve/cve-2008-4817

https://access.redhat.com/security/cve/cve-2009-0927

https://access.redhat.com/errata/RHSA-2008:0974

https://www.tenable.com/security/research/tra-2009-01

插件详情

严重性: High

ID: 40730

文件名: redhat-RHSA-2008-0974.nasl

版本: 1.36

类型: local

代理: unix

发布时间: 2009/8/24

最近更新时间: 2022/3/28

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.6

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2009-0927

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:acroread, p-cpe:/a:redhat:enterprise_linux:acroread-plugin, cpe:/o:redhat:enterprise_linux:3, cpe:/o:redhat:enterprise_linux:4, cpe:/o:redhat:enterprise_linux:4.7, cpe:/o:redhat:enterprise_linux:5, cpe:/o:redhat:enterprise_linux:5.2

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2008/11/12

漏洞发布日期: 2008/6/4

CISA 已知可遭利用的漏洞到期日期: 2022/3/24, 2022/4/15

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (Adobe Collab.getIcon() Buffer Overflow)

参考资料信息

CVE: CVE-2008-2549, CVE-2008-2992, CVE-2008-4812, CVE-2008-4813, CVE-2008-4814, CVE-2008-4815, CVE-2008-4817, CVE-2009-0927

BID: 29420, 32100, 32105

CWE: 119, 20, 264, 399

RHSA: 2008:0974

TRA: TRA-2009-01