CVE-2008-0655
Adobe Acrobat and Reader Unspecified Vulnerability
Beschreibung
CVE-2008-0655 ist eine nicht näher spezifizierte Schwachstelle in Adobe Acrobat und Reader, die als Designfehler beschrieben wird und es einer speziell präparierten PDF-Datei ermöglicht, beliebig oft unbemerkt zu drucken. Während die Schwachstelle zunächst als stilles Druckproblem charakterisiert wurde, eröffnete der zugrunde liegende Designfehler in Acrobats JavaScript- und Plugin-Architektur auch Wege für schwerwiegendere Ausnutzungsszenarien. Die CISA hat CVE-2008-0655 in ihren KEV-Katalog aufgenommen, und der EPSS-Score von 68,8 % (98. Perzentil) weist auf eine signifikante Ausnutzungswahrscheinlichkeit hin.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| adobe | acrobat | < 8.1.2 |
| adobe | acrobat reader | < 8.1.2 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- http://blogs.adobe.com/acroread/2008/02/adobe_reader_812_for_linux_and.html(Broken Link)
- http://kb.adobe.com/selfservice/viewContent.do?externalId=kb403079&sliceId=1(Vendor Advisory)
- http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00007.html(Broken Link)
- http://secunia.com/advisories/28802(Broken Link, Patch, Vendor Advisory)
- http://secunia.com/advisories/28851(Broken Link, Vendor Advisory)
- http://secunia.com/advisories/28983(Broken Link, Vendor Advisory)
- http://secunia.com/advisories/29065(Broken Link, Vendor Advisory)
- http://secunia.com/advisories/29205(Broken Link, Vendor Advisory)
- http://secunia.com/advisories/30840(Broken Link, Vendor Advisory)
- http://security.gentoo.org/glsa/glsa-200803-01.xml(Third Party Advisory)
- http://securitytracker.com/id?1019346(Broken Link, Third Party Advisory, VDB Entry)
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-239286-1(Broken Link)
- http://www.adobe.com/support/security/advisories/apsa08-01.html(Vendor Advisory)
- http://www.adobe.com/support/security/bulletins/apsb08-13.html(Vendor Advisory)
- http://www.redhat.com/support/errata/RHSA-2008-0144.html(Broken Link)
- http://www.securityfocus.com/bid/27641(Broken Link, Exploit, Patch, Third Party Advisory, VDB Entry)
- http://www.us-cert.gov/cas/techalerts/TA08-043A.html(Broken Link, Third Party Advisory, US Government Resource)
- http://www.vupen.com/english/advisories/2008/0425(Broken Link)
- http://www.vupen.com/english/advisories/2008/1966/references(Broken Link, Vendor Advisory)
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10299(Broken Link)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2008-0655(US Government Resource)
Schwachstellentyp
CWE-20: Unzureichende Eingabevalidierung (Improper Input Validation)
CVE-2008-0655 nutzt eine unzureichende Eingabevalidierung in der Handhabung von PDF-Funktionen und JavaScript durch Adobe Acrobat und Reader aus, bei der die Anwendung Aktionen, die durch ein manipuliertes PDF-Dokument ausgelöst werden können, nicht ordnungsgemäß einschränkt oder validiert. Dieser Designfehler ermöglicht es einem bösartigen PDF, privilegierte Operationen wie stilles Drucken ohne Benutzereinwilligung auszuführen.
Mehr erfahren: CWE-20 — Unzureichende Eingabevalidierung
Auswirkungsanalyse
CVE-2008-0655 ist über ein manipuliertes PDF-Dokument aus der Ferne ausnutzbar — ein Angreifer muss lediglich ein bösartiges PDF an das Opfer übermitteln. Keine Authentifizierung ist erforderlich, und die Benutzerinteraktion beschränkt sich auf das Öffnen der Datei. Obwohl die beschriebene Auswirkung des stillen Druckens begrenzt erscheinen mag, kann der zugrunde liegende Designfehler in der Verarbeitung von PDF-eingebetteten Aktionen für breitere Auswirkungsszenarien genutzt werden, darunter Ressourcenerschöpfung durch unbegrenztes stilles Drucken, Informationsoffenlegung durch druckerbasierte Exfiltrationskanäle und potenzieller Missbrauch des JavaScript-Ausführungskontexts. Der EPSS-Score von 68,8 % (98. Perzentil) weist auf eine hohe Ausnutzungswahrscheinlichkeit hin. Verfügbarkeit ist die primäre Sorge aufgrund der Ressourcenerschöpfung, aber Vertraulichkeitsrisiken bestehen ebenfalls.
Exploit-Reifegrad
Die CISA hat die aktive Ausnutzung von CVE-2008-0655 bestätigt, indem sie die Schwachstelle am 8. Juni 2022 in den KEV-Katalog aufgenommen hat. Der EPSS-Score von 68,8 % ordnet diese Schwachstelle im 98. Perzentil ein. Obwohl die spezifischen Ausnutzungsdetails von Adobe nicht vollständig offengelegt wurden, bestätigt die Aufnahme in den KEV-Katalog, dass Angreifer diesen Designfehler in realen Kampagnen genutzt haben. Es wurde keine spezifische Ransomware-Verbindung gemeldet.
Behebung
- Adobe-Sicherheitsupdates sofort einspielen: Installieren Sie die neuesten Patches für Adobe Acrobat und Reader gemäß der CISA-KEV-Maßnahme.
- Auf aktuelle Version von Adobe Acrobat Reader DC aktualisieren: Stellen Sie sicher, dass alle Systeme eine unterstützte Version mit verbesserten Sicherheitskontrollen über PDF-ausgelöste Aktionen und JavaScript-Ausführung verwenden.
- JavaScript in Adobe Reader deaktivieren: Konfigurieren Sie die Adobe-Reader-Einstellungen, um die JavaScript-Ausführung zu deaktivieren, was den skriptbasierten Angriffsvektor dieser Schwachstelle eliminiert.
- Stille Druckfunktionalität einschränken: Konfigurieren Sie den Trust Manager und die Sicherheitseinstellungen von Adobe Reader, um Benutzerbestätigung für alle von PDF-Dokumenten initiierten Druckoperationen zu fordern.
- PDF-Inhaltsfilterung an E-Mail- und Web-Gateways einsetzen: Implementieren Sie Scanning auf bekannte Exploit-Signaturen und verdächtige JavaScript-Inhalte in PDF-Dateien.
Technische Details
CVE-2008-0655 ist ein Designfehler in Adobe Acrobat und Reader, der es einer speziell präparierten PDF-Datei ermöglicht, privilegierte Aktionen ohne angemessene Benutzerautorisierung auszuführen. Die Schwachstelle ist unter CWE-20 (Unzureichende Eingabevalidierung) klassifiziert, da die Anwendung die Aktionen, die eingebetteter PDF-Inhalt auslösen kann, nicht ordnungsgemäß validiert und einschränkt. Das spezifische Angriffsszenario umfasst die Erstellung eines PDFs, das die stille Druckfunktionalität aufruft, um Dokumente beliebig oft ohne Benutzerinteraktion oder Einwilligung zu drucken. Dieser Designfehler existiert in der Art, wie Adobe Acrobat eingebettetes JavaScript und Plugin-Befehle innerhalb von PDF-Dokumenten verarbeitet, wobei die Sicherheitsgrenze zwischen Dokumentinhalt und Systemebenen-Operationen unzureichend durchgesetzt wird.
Häufig gestellte Fragen
Wird CVE-2008-0655 aktiv ausgenutzt?
Ja. Die CISA hat die aktive Ausnutzung bestätigt. Der EPSS-Score von 68,8 % im 98. Perzentil weist auf eine hohe Wahrscheinlichkeit fortlaufender Ausnutzung über manipulierte PDF-Dokumente hin.
Welche Produkte sind von CVE-2008-0655 betroffen?
CVE-2008-0655 betrifft Adobe Acrobat und Adobe Reader. Mehrere Versionen beider Produkte sind verwundbar. Benutzer sollten auf die neueste unterstützte Version von Adobe Acrobat Reader DC aktualisieren.
Wie behebe ich CVE-2008-0655?
Aktualisieren Sie Adobe Acrobat und Reader auf die neueste gepatchte Version. Deaktivieren Sie JavaScript in den Adobe-Reader-Einstellungen und konfigurieren Sie Sicherheitseinstellungen, um Benutzerbestätigung für von PDF-Dokumenten ausgelöste Druckoperationen zu erfordern.
Wie schwerwiegend ist CVE-2008-0655?
CVE-2008-0655 hat einen EPSS-Score im 98. Perzentil. Obwohl die primäre beschriebene Auswirkung der Missbrauch des stillen Druckens ist, stellt der zugrunde liegende Designfehler in der Berechtigungsprüfung für PDF-ausgelöste Aktionen ein breiteres Sicherheitsrisiko dar.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.