CVE-2008-0655

HIGH(8.8)KEVErhöhtes Risiko

Adobe Acrobat and Reader Unspecified Vulnerability

Beschreibung

CVE-2008-0655 ist eine nicht näher spezifizierte Schwachstelle in Adobe Acrobat und Reader, die als Designfehler beschrieben wird und es einer speziell präparierten PDF-Datei ermöglicht, beliebig oft unbemerkt zu drucken. Während die Schwachstelle zunächst als stilles Druckproblem charakterisiert wurde, eröffnete der zugrunde liegende Designfehler in Acrobats JavaScript- und Plugin-Architektur auch Wege für schwerwiegendere Ausnutzungsszenarien. Die CISA hat CVE-2008-0655 in ihren KEV-Katalog aufgenommen, und der EPSS-Score von 68,8 % (98. Perzentil) weist auf eine signifikante Ausnutzungswahrscheinlichkeit hin.

KEV-Informationen

Hersteller
Adobe
Produkt
Acrobat and Reader
Hinzugefügt am
8. Juni 2022
Fälligkeitsdatum
22. Juni 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
adobeacrobat< 8.1.2
adobeacrobat reader< 8.1.2

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-20: Unzureichende Eingabevalidierung (Improper Input Validation)

CVE-2008-0655 nutzt eine unzureichende Eingabevalidierung in der Handhabung von PDF-Funktionen und JavaScript durch Adobe Acrobat und Reader aus, bei der die Anwendung Aktionen, die durch ein manipuliertes PDF-Dokument ausgelöst werden können, nicht ordnungsgemäß einschränkt oder validiert. Dieser Designfehler ermöglicht es einem bösartigen PDF, privilegierte Operationen wie stilles Drucken ohne Benutzereinwilligung auszuführen.

Mehr erfahren: CWE-20 — Unzureichende Eingabevalidierung

Auswirkungsanalyse

CVE-2008-0655 ist über ein manipuliertes PDF-Dokument aus der Ferne ausnutzbar — ein Angreifer muss lediglich ein bösartiges PDF an das Opfer übermitteln. Keine Authentifizierung ist erforderlich, und die Benutzerinteraktion beschränkt sich auf das Öffnen der Datei. Obwohl die beschriebene Auswirkung des stillen Druckens begrenzt erscheinen mag, kann der zugrunde liegende Designfehler in der Verarbeitung von PDF-eingebetteten Aktionen für breitere Auswirkungsszenarien genutzt werden, darunter Ressourcenerschöpfung durch unbegrenztes stilles Drucken, Informationsoffenlegung durch druckerbasierte Exfiltrationskanäle und potenzieller Missbrauch des JavaScript-Ausführungskontexts. Der EPSS-Score von 68,8 % (98. Perzentil) weist auf eine hohe Ausnutzungswahrscheinlichkeit hin. Verfügbarkeit ist die primäre Sorge aufgrund der Ressourcenerschöpfung, aber Vertraulichkeitsrisiken bestehen ebenfalls.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2008-0655 bestätigt, indem sie die Schwachstelle am 8. Juni 2022 in den KEV-Katalog aufgenommen hat. Der EPSS-Score von 68,8 % ordnet diese Schwachstelle im 98. Perzentil ein. Obwohl die spezifischen Ausnutzungsdetails von Adobe nicht vollständig offengelegt wurden, bestätigt die Aufnahme in den KEV-Katalog, dass Angreifer diesen Designfehler in realen Kampagnen genutzt haben. Es wurde keine spezifische Ransomware-Verbindung gemeldet.

Behebung

  1. Adobe-Sicherheitsupdates sofort einspielen: Installieren Sie die neuesten Patches für Adobe Acrobat und Reader gemäß der CISA-KEV-Maßnahme.
  2. Auf aktuelle Version von Adobe Acrobat Reader DC aktualisieren: Stellen Sie sicher, dass alle Systeme eine unterstützte Version mit verbesserten Sicherheitskontrollen über PDF-ausgelöste Aktionen und JavaScript-Ausführung verwenden.
  3. JavaScript in Adobe Reader deaktivieren: Konfigurieren Sie die Adobe-Reader-Einstellungen, um die JavaScript-Ausführung zu deaktivieren, was den skriptbasierten Angriffsvektor dieser Schwachstelle eliminiert.
  4. Stille Druckfunktionalität einschränken: Konfigurieren Sie den Trust Manager und die Sicherheitseinstellungen von Adobe Reader, um Benutzerbestätigung für alle von PDF-Dokumenten initiierten Druckoperationen zu fordern.
  5. PDF-Inhaltsfilterung an E-Mail- und Web-Gateways einsetzen: Implementieren Sie Scanning auf bekannte Exploit-Signaturen und verdächtige JavaScript-Inhalte in PDF-Dateien.

Technische Details

CVE-2008-0655 ist ein Designfehler in Adobe Acrobat und Reader, der es einer speziell präparierten PDF-Datei ermöglicht, privilegierte Aktionen ohne angemessene Benutzerautorisierung auszuführen. Die Schwachstelle ist unter CWE-20 (Unzureichende Eingabevalidierung) klassifiziert, da die Anwendung die Aktionen, die eingebetteter PDF-Inhalt auslösen kann, nicht ordnungsgemäß validiert und einschränkt. Das spezifische Angriffsszenario umfasst die Erstellung eines PDFs, das die stille Druckfunktionalität aufruft, um Dokumente beliebig oft ohne Benutzerinteraktion oder Einwilligung zu drucken. Dieser Designfehler existiert in der Art, wie Adobe Acrobat eingebettetes JavaScript und Plugin-Befehle innerhalb von PDF-Dokumenten verarbeitet, wobei die Sicherheitsgrenze zwischen Dokumentinhalt und Systemebenen-Operationen unzureichend durchgesetzt wird.

Häufig gestellte Fragen

Wird CVE-2008-0655 aktiv ausgenutzt?

Ja. Die CISA hat die aktive Ausnutzung bestätigt. Der EPSS-Score von 68,8 % im 98. Perzentil weist auf eine hohe Wahrscheinlichkeit fortlaufender Ausnutzung über manipulierte PDF-Dokumente hin.

Welche Produkte sind von CVE-2008-0655 betroffen?

CVE-2008-0655 betrifft Adobe Acrobat und Adobe Reader. Mehrere Versionen beider Produkte sind verwundbar. Benutzer sollten auf die neueste unterstützte Version von Adobe Acrobat Reader DC aktualisieren.

Wie behebe ich CVE-2008-0655?

Aktualisieren Sie Adobe Acrobat und Reader auf die neueste gepatchte Version. Deaktivieren Sie JavaScript in den Adobe-Reader-Einstellungen und konfigurieren Sie Sicherheitseinstellungen, um Benutzerbestätigung für von PDF-Dokumenten ausgelöste Druckoperationen zu erfordern.

Wie schwerwiegend ist CVE-2008-0655?

CVE-2008-0655 hat einen EPSS-Score im 98. Perzentil. Obwohl die primäre beschriebene Auswirkung der Missbrauch des stillen Druckens ist, stellt der zugrunde liegende Designfehler in der Berechtigungsprüfung für PDF-ausgelöste Aktionen ein breiteres Sicherheitsrisiko dar.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score36.84%
EPSS-Perzentil98.4%

Daten

Veröffentlicht7. Februar 2008
Zuletzt geändert16. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.