VulDB: Adobe Acrobat bis 7.0.8 unbekannte Schwachstelle [CVE-2006-3093]
Allgemein

scipID: 2322
Betroffen: Adobe Acrobat Reader bis 7.0.8
Veröffentlicht: 15.06.2006
Risiko:
problematisch
Eintrag: 88.7% komplett
Erstellt: 26.06.2006
Aktualisiert: 03.09.2012
Beschreibung
Der Acrobat Reader der Firma Adobe ist eine Software für das Interpretieren, Darstellen und Drucken von PDF-Dokumenten. Besonders in der Geschäftswelt ist dieses Dateiformat sehr gern aufgrund seiner hohen Verbreitung, Kompatibelität und der dargelegten Komprimierung gern genutzt. Wie der Hersteller bekannt gab, existierten in den Versionen bis 7.0.8 einige nicht näher beschriebene Fehler. Weitere Details oder ein Exploit sind nicht bekannt. Mitunter wird der Fehler auch in den Datenbanken von OSVDB (26536), Secunia (SA20925), SecurityFocus (BID 18445), SecurityTracker (ID 1016314) und X-Force (31829) dokumentiert.
Für den Vulnerability Scanner Nessus wurde am 18.02.2007 ein Plugin mit der ID 24421 herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann.
Diese Schwachstelle ist sehr schwer einzuschätzen, weil nun wirklich praktisch keine Details bekannt sind. Es ist noch nicht mal publiziert worden, um was für einen Fehler es sich handelt. Dies könnte darauf schliessen lassen, dass das Problem sehr schwerwiegend ist und Adobe daher das Risiko eines erfolgreichen Exploits und Angriffs so gering wie möglich halten möchte. Entsprechend sollte man sich bemühen die Patches schnellstmöglich einzuspielen.
CVSS
Base Score: 4.3 (CVSS2#AV:L/AC:L/Au:S/C:P/I:P/A:P) [?]
| Access Vector | Access Complexity | Authentication | Confidentiality | Integrity | Availability |
|---|---|---|---|---|---|
| Local | High | Multiple | None | None | None |
| Adjacent | Medium | Single | Partial | Partial | Partial |
| Network | Low | None | Complete | Complete | Complete |
Exploiting
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Nessus ID: 24421
Gegenmassnahmen
Empfehlung: Upgrade
0-Day Time: 0 Tage seit gefunden
Patch: adobe.com
Timeline
15.06.2006 | Advisory veröffentlicht
15.06.2006 | OSVDB Eintrag erstellt
19.06.2006 | CVE zugewiesen
26.06.2006 | VulDB Eintrag erstellt
18.02.2007 | Nessus Plugin veröffentlicht
03.09.2012 | VulDB Eintrag aktualisiert
Quellen
Advisory: adobe.com
Person: http://www.adobe.com
Firma: Adobe
Bestätigung: adobe.com
OSVDB: 26536
CVE: CVE-2006-3093 (mitre.org) (nist.org) (cvedetails.com)
Secunia: 20925
SecurityFocus: 18445
SecurityTracker: 1016314
X-Force: 31829



















