Adobe Audition < CS5.5 多个 SES 会话文件处理溢出 (APSB11-10)

high Nessus 插件 ID 54606

简介

远程 Windows 主机上安装了受到多种缓冲区溢出漏洞影响的应用程序。

描述

根据其版本号,远程主机上安装的 Adobe Audition 在处理特别构建的 Audition Session (.ses) 文件时,可能受到多个缓冲区溢出影响。

通过诱骗用户打开特别构建的 .ses 文件,经过认证的远程攻击者可利用这些问题通过运行应用程序的用户的权限执行任意代码。

解决方案

升级到 Adobe Audition CS5.5 (4.0) 或更高版本。

另见

https://www.zeroscience.mk/en/vulnerabilities/ZSL-2011-5012.php

https://www.secureauth.com/labs/advisories/Adobe-Audition-malformed-SES-file

https://seclists.org/bugtraq/2011/May/110

https://www.adobe.com/support/security/bulletins/apsb11-10.html

插件详情

严重性: High

ID: 54606

文件名: adobe_audition_apsb11-10.nasl

版本: 1.8

类型: local

代理: windows

系列: Windows

发布时间: 2011/5/20

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:adobe:audition

必需的 KB 项: SMB/Adobe_Audition/installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/5/12

漏洞发布日期: 2011/5/12

参考资料信息

CVE: CVE-2011-0614, CVE-2011-0615

BID: 47838, 47841

Secunia: 44588