公開日:2005/01/25 最終更新日:2005/03/08

JVNVU#253024
Adobe Acrobat Reader for UNIX にバッファオーバーフローの脆弱性

概要

Adobe Acrobat Reader for UNIX には、遠隔の第三者により任意のコードが実行される脆弱性が確認されています。

影響を受けるシステム

  • Acrobat Reader 5.0.9 for UNIX およびそれ以前

詳細情報

想定される影響


不正に加工されたPDFファイルが添付された電子メールにより、ローカルユーザー権限でコードを実行される可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
アライドテレシス株式会社 該当製品無し 2005/01/28
クオリティ 該当製品無し 2005/01/25
ジャストシステム 該当製品無し 2005/01/25
ネオジャパン 該当製品無し 2005/01/28
ヒューコム 該当製品無し 2005/01/25
日本電気 該当製品無し 2005/03/08
日立 該当製品無し 2005/01/25

参考情報

  1. ISS X-Force Database: adobe-acrobat-maillistlspdf-bo (18477)
    Adobe Acrobat Reader mailListIsPdf buffer overflow
  2. US-CERT Vulnerability Note VU#253024
    Adobe Acrobat Reader for UNIX contains a buffer overflow in mailListIsPdf()
  3. Adobe Support Knowledgebase
    Acrobat Reader 5.0.10 for UNIX addresses potential security vulnerability

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CAN-2004-1152
VU#253024,XF18477
JVN iPedia