Leck im Acrobat Reader für Unix

Adobe Systems warnt vor einem Sicherheitsleck in den Unix-Varianten seines "Acrobat Reader 5" (genauer den Versionen 5.0.9 und 5.0.10).

Bei der von iDefense entdeckten Schwachstelle kann ein Angreifer einen Boundary-Fehler im Aufruf "UnixAppOpenFilePerform()" über ein speziell manipuliertes PDF-Dokument mit "/Filespec"-Tag ausnutzen, um das Programm abzuschießen und mit den Rechten des gerade aktiven Nutzers beliebigen Code zur Ausführung zu bringen.

Anwender auf Linux oder Solaris sollten auf den für diese Plattformen bereits verfügbaren Adobe Reader 7.0 updaten, für AIX und HP-UX ist ein korrigierter Acrobat Reader 5.0.11 erhältlich. (Thomas Cloer/uba)