Betrifft: Adobe Photoshop CS3, Adobe After Effects CS3 und Adobe Photoshop Album Starter Edition für Windows.
Durch die nicht vorhandene Validierung der Kopfinformationen von BMP-Dateien ist es in den oben angegebenen Softwareprodukten beim Öffnen von BMP-Dateien möglich, Pufferüberläufe zu provozieren und dadurch Schadcode auf dem Rechner des Anwenders zur Ausführung zu bringen, der zuvor in den BMP-Dateien "versteckt" wurde. Adobe hat bislang keinen Fix. Deshalb ist Vorsicht beim Öffnen von BMP-Dateien (insbesondere aus unsicheren Quellen) geboten, sofern dafür die obigen Produkte verwendet werden.
http://www.photoscala.de/Artikel/Kritische...ke-in-Photoshop
http://archives.neohapsis.com/archives/ful...08-04/0551.html