SuSE9 安全更新:Acrobat Reader(YOU 修补程序编号 10316)

medium Nessus 插件 ID 58225

简介

远程 SuSE 9 主机缺少与安全有关的修补程序。

描述

此更新修复了 Acrobat Reader 版本 5 和 7 中的缓冲区溢出,该问题表现为攻击者可通过向查看器提供手动制作的 PDF 来执行代码。

9.1 和 9.2 的 Acrobat Reader 5 版本已升级到 Acrobat Reader 7。此版本升级可造成新的依存关系出现,请通过 YaST Software Package Installation 前端检查是否存在新的依存关系并安装必要的程序包。

由于可通过电子邮件消息或网页来进行此攻击,此问题应被视为可远程利用。

此问题被 Mitre CVE ID CVE-2005-1625 跟踪。

解决方案

应用 YOU 修补程序编号 10316。

另见

https://www.suse.com/security/cve/CVE-2005-1625/

插件详情

严重性: Medium

ID: 58225

文件名: suse9_10316.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2012/4/23

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.7

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

漏洞信息

CPE: cpe:/o:suse:suse_linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2005/7/19

参考资料信息

CVE: CVE-2005-1625