跳至主內容

Adobe Device Central 及 Pixel Bender Toolkit 不安全程式庫載入漏洞

最後更新 2011年01月28日 發佈日期: 2010年12月08日 2907 觀看次數

風險: 中度風險

在 Adobe Device Central 及 Adobe Pixel Bender Toolkit 發現漏洞,惡意的人可利用漏洞控制受影響的系統。

1. 由於應用程式不安全地載入程式庫(例如 ibfs32.dll 及 amt_cdb.dll),攻擊者可透過引誘使用者開啟位於遠端 WebDAV 或 SMB 共享上的 ADCP 檔案,利用漏洞載入任意程式庫。

2. 由於應用程式包括了有漏洞的 Intel TBB 程式庫版本,引致不安全地載入程式庫(例如 tbbmalloc.dll)及 "sniffer_gpu.exe" 工具不安全地載入程式庫(例如 d3d10.dll),攻擊者可透過引誘使用者開啟位於遠端 WebDAV 或 SMB 共享上的 PBK 檔案,利用漏洞載入任意程式庫。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Adobe Device Central CS4 2.x
  • Adobe Pixel Bender Toolkit 2.x

解決方案

不要開啟不可信的檔案。


漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結