Adobe Digital Editions biztonsági frissítés

CH azonosító

CH-13566

Angol cím

Security update available for Adobe Digital Editions

Felfedezés dátuma

2016.09.12.

Súlyosság

Kritikus

Érintett rendszerek

Adobe
Digital Editions

Érintett verziók

Adobe Digital Editions 4.5.1 ás korábbi verziói

Összefoglaló

Az Adobe Digital Editions több KRITIKUS sérülékenysége vált ismertté, melyeket kihasználva a támadóknak memóriakorrupciós műveletekre nyílik lehetőségük, amely távoli kódfuttatásra adhat módot. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A távoli felhasználó különlegesen kialakított tartalmat hozhat létre. Miután ezt betölti a megcélzott felhasználó, a tetszőleges kód végrehajtódik a felhasználó célrendszerén.

A memóriakorrupciós hiba előfordulhat: [CVE-2016-4256, CVE-2016-4257, CVE-2016-4258, CVE-2016-4259, CVE-2016-4260, CVE-2016-4261, CVE-2016-4262].

A “use-after-free” memóriahiba előfordulhat: [CVE-2016-4263].

Megoldás

Telepítse a javítócsomagokat

Megoldás

Frissítsen az Adobe Digital Editions 4.5.2-es verzióra.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
CVE-2025-27038 – Qualcomm Multiple Chipsets Use-After-Free sérülékenysége
CVE-2025-21480 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »