Adobe Reader 5.1 XFDF缓冲区溢出漏洞 CVE-2004-0194 CNNVD-200403-118

7.5 AV AC AU C I A
发布: 2004-03-29
修订: 2017-10-10

Adobe Acrobat Reader用于查看PDF文档,Reader可使XML表单数据格式或XFDF进行扩展。 Adobe Acrobat Reader在处理XFDF文件时不安全调用sprintf,远程攻击者可以利用这个漏洞构建包含此文件类型的恶意链接,诱使用户处理,造成缓冲区溢出。 XFDF文件包含.xfdf扩展,可使用IE浏览器自动下载并打开,另外,不管文件扩展是什么,如果MIME类型设置为\"application/vnd.adobe.xfdf\",文件都会作为XFDF处理。当Adobe Acrobat Reader处理xfdf文件时在使用OutputDebugString输出调试消息时不安全调用sprintf,可造成典型的基于堆栈的缓冲区溢出。进程是否被调试此漏洞代码照样被调用,因此攻击者可以构建包含恶意XFDF文件的WEB链接,或发送EMAIL诱使用户处理,可触发缓冲区溢出,精心构建XFDF数据可能以进程权限执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息