Adobe Pixel Bender Toolkit2 ‘tbbmalloc.dll’ DLL装载代码执行漏洞

漏洞起因
设计错误
危险等级

影响系统
Adobe Pixel Bender Toolkit2 11.0.422584

不受影响系统

危害
远程攻击者可以利用漏洞以应用程序上下文执行任意代码。

攻击所需条件
攻击者必须构建恶意文件,诱使用户解析。

漏洞信息
Adobe Pixel Bender Toolkit是一款Adobe Flash CS5绑定发行的工具。
Adobe Pixel Bender Toolkit2不安装装载’tbbmalloc.dll’,攻击者可以构建特制的.pbk & .pbg文件,存放在远程WebDav或SMB共享上,诱使用户解析,可以应用程序上下文执行任意代码。

测试方法
http://www.securityfocus.com/data/vulnerabilities/exploits/55179.txt

厂商解决方案
目前没有详细解决方案提供:
http://www.adobe.com/

漏洞提供者
coolkaveh

评论关闭。