Adobe Digital Editions biztonsági frissítés

CH azonosító

CH-13783

Angol cím

Security update available for Adobe Digital Editions

Felfedezés dátuma

2016.12.12.

Súlyosság

Közepes

Érintett rendszerek

Adobe
Digital Editions

Érintett verziók

Adobe Digital Editions 4.5 (.0, .1, .2)

Összefoglaló

Az Adobe Digital Editions két közepes kockázati besorolású sérülékenysége vált ismertté, melyeket kihasználva a támadó bizalmas információkhoz juthat hozzá. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A sérülékenységet az okozza, hogy a program nem megfelelően kezeli az XML elemeket. Egy speciálisan összeállított XML bemenet segítségével a támadó a felhasználó bizalmas információihoz férhet hozzá.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissdítsen a következő verzióra:

  • Adobe Digital Editions 4.5.3 for Windows
  • Adobe Digital Editions 4.5.3 for Macintosh
  • Adobe Digital Editions 4.5.3 for Android

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
CVE-2025-27038 – Qualcomm Multiple Chipsets Use-After-Free sérülékenysége
CVE-2025-21480 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »