Adobe Reader 临时文件 信息泄露漏洞

漏洞信息详情

Adobe Reader 临时文件 信息泄露漏洞

漏洞简介

Adobe Reader是非常流行的PDF文件阅读器。

Adobe Reader for Unix的5.0.9及5.0.10版本中存在信息泄漏漏洞。

在使用Adobe Reader打开PDF文件时,会在临时文件夹中随即生成临时文件,临时文件的权限是根据用户的umask产生,本地攻击者利用这个漏洞可能浏览其他用户的PDF文件。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://get.adobe.com/reader/otherversions/

参考网址

来源: www.adobe.com

链接:http://www.adobe.com/support/techdocs/329121.html

来源: MISC

链接:http://secunia.com/secunia_research/2005-6/advisory/

来源: SECUNIA

名称: 14457

链接:http://secunia.com/advisories/14457

来源: REDHAT

名称: RHSA-2005:575

链接:http://www.redhat.com/support/errata/RHSA-2005-575.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享