安全研究

安全漏洞
Adobe Photoshop Camera Raw缓冲区下溢任意代码执行漏洞(CVE-2012-5680)

发布日期:2012-12-13
更新日期:2012-12-14

受影响系统:
Adobe Photoshop Camera Raw <= 7.3
描述:
BUGTRAQ  ID: 56924
CVE(CAN) ID: CVE-2012-5680

Photoshop Camera Raw 软件可以解释相机原始数据文件,该软件使用有关相机的信息以及图像元数据来构建和处理彩色图像。

Adobe Photoshop Camera Raw 7.3之前版本在实现上存在缓冲区溢出漏洞,远程攻击者可利用此漏洞执行任意代码。

<*来源:Dmitriy Pletnev
  
  链接:http://securitytracker.com/id/1027872
        http://www.adobe.com/support/security/bulletins/apsb12-28.html
*>

建议:
厂商补丁:

Adobe
-----
Adobe已经为此发布了一个安全公告(apsb12-28)以及相应补丁:

apsb12-28:Security update available for Photoshop Camera Ra

链接:http://www.adobe.com/support/security/bulletins/apsb12-28.html

浏览次数:3967
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障