CNNVD-ID编号 | CNNVD-201006-483 |
CVE编号 | CVE-2010-2205 |
发布时间 | 2010-06-29 |
更新时间 | 2010-07-02 |
漏洞类型 | 代码注入 |
漏洞来源 | Alin Rad Pop of Secunia Research |
危险等级 | 超危 |
威胁类型 | 远程 |
厂 商 | adobe |
Adobe Reader(也称为Acrobat Reader)是Adobe公司开发的一款优秀的PDF文档阅读软件。
Adobe Reader的AcroForm.api在解析JPEG图形文件时存在未初始化的内存错误,用户受骗打开了畸形的PDF文件就可能触发越界内存引用,导致执行任意代码。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.adobe.com/support/security/bulletins/apsb10-15.html
暂无