Beskrivelse: Der er rapporteret to svagheder i Adobe Reader og Adobe Acrobat, som kan udnyttes af ondsindede personer til at enumerere filer på en brugers system eller crasher applikationen.
1) En fejl i metoden "LoadFile()" gør det muligt at fastslå om lokale filer eksisterer f.eks. via et ondsindet website, som kalder Internet Explorer ActiveX-kontrollen direkte.
2) En fejl under behandlingen af visse PDF-dokumenter kan udnyttes til at crashe applikationen via et PDF-dokument indeholdende en negativ root page node "Count" værdi.
Svagheden er rapporteret i version 7.0 og tidligere til Windows.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Rapporteret af / Kredit: 1) NISCC og Robert Fly.
2) Hongzhen Zhou, Fortinet.
Forløb: 06-04-2005: Tilføjede links til producenten samt information om anden svaghed.
25-04-2005: Tilføjede link til advisory fra Robert Fly.
08-06-2005: Tilføjede link til US-CERT.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.