Acrobat Reader 作为经典 PDF 阅读器,长期占据办公与日常使用的主流地位。然而,即便是成熟产品也可能出现安全疏漏——本次受影响的是 8.1.2 版本。
具体而言,漏洞存在于 acroread 脚本处理 installCertificate 选项时,对临时文件的不安全处理方式。拥有本地访问权限的攻击者可利用符号链接攻击结合竞争条件,实现任意文件覆盖或删除。换言之,普通本地用户在特定条件下可能成为文件系统的破坏者。
好消息是,官方已发布安全补丁。若您仍在使用该版本,请尽快前往以下地址更新:
https://support.novell.com/linux/psdb/sources.html
