Beskrivelse: Marsu har fundet en sårbarhed i Adobe Photoshop, som kan udnyttes af ondsindede personer til at kompromittere en brugers system.
Sårbarheden skyldes en fejl i BMP.8BI under håndteringen af Bitmap-filer (f.eks. BMP, DIB og RLE) og kan udnyttes til at forårsage et stack-baseret buffer overflow via en specielt udformet fil.
Succesfuld udnyttelse muliggør eksekvering af vilkårlig kode.
Sårbarheden er bekræftet i Adobe Photoshop CS2 og yderligere rapporteret i CS3. Andre versioner kan også være berørte.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, scan using the Network Software Inspector.
Løsning: Installér opdateringer (se venligst producentens advisory for detaljer).
Rapporteret af / Kredit: Marsu
Forløb: 27-04-2007: Tilføjede CVE-reference.
01-05-2007: Tilføjede yderligere information fra Secunia Research.
11-07-2007: Opdaterede løsningen.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.