Schwachstelle in Unix-Version von Adobes Reader

Laut Hersteller lässt sich ein Fehler im Launcher-Skript (acroread) ausnutzen, um an höhere Rechte auf dem System zu gelangen und Dateien zu ändern oder zu löschen.

In Pocket speichern vorlesen Druckansicht 3 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Adobe hat einen Fehlerbericht zu einer Schwachstelle in der Unix-Version 8.1.2 seines Readers veröffentlicht. Laut Bericht lässt sich ein Fehler im Launcher-Skript (acroread) ausnutzen, um an höhere Rechte auf dem System zu gelangen und Dateien zu ändern oder zu löschen. Ursache des Problem sind mit falschen Rechten angelegte temporäre Dateien, über die eine Sym-Link-Attacke möglich sein soll. Die Lücke lässt sich nur lokal ausnutzen. Ein Update gibt es noch nicht. Adobe arbeitet aber nach eigenen Angaben bereits daran.

Siehe dazu auch:

(dab)