Adobe Acrobat Reader puffer túlcsordulásos sérülékenységei

CH azonosító

CH-11630

Angol cím

Adobe Acrobat Reader multiple buffer overflow vulnerabilities

Felfedezés dátuma

2014.09.16.

Súlyosság

Magas

Érintett rendszerek

Acrobat Reader
Adobe

Érintett verziók

Adobe Reader és Acrobat 10.1.12 előtti 10.x és 11.0.09 előtti 11.x verziói.

Összefoglaló

Az Adobe Acrobat Reader sérülékenységei váltak ismertté, amelyeket kihasználva tetszőleges kód futtatására nyílik lehetőség, és akár szolgáltatás megtagadást is elő lehet idézni.

Leírás

Több hiba található a kódban, amelyek kihasználásával halom alapú puffer túlcsordulást lehet előidézni.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2023-38950 – ZKTeco BioTime Path Traversal sérülékenysége
CVE-2025-27920 – Srimax Output Messenger Directory Traversal sérülékenysége
CVE-2025-4428 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenysége
CVE-2025-4427 – Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass sérülékenysége
CVE-2024-27443 – Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) sérülékenysége
CVE-2024-11182 – MDaemon Email Server Cross-Site Scripting (XSS) sérülékenysége
CVE-2025-42999 – SAP NetWeaver Deserialization sérülékenysége
CVE-2024-12987 – DrayTek Vigor Routers OS Command Injection sérülékenysége
CVE-2025-4664 – Google Chromium Loader Insufficient Policy Enforcement sérülékenysége
Tovább a sérülékenységekhez »