CH azonosító
CH-13566Angol cím
Security update available for Adobe Digital EditionsFelfedezés dátuma
2016.09.12.Súlyosság
KritikusÉrintett rendszerek
AdobeDigital Editions
Érintett verziók
Adobe Digital Editions 4.5.1 ás korábbi verziói
Összefoglaló
Az Adobe Digital Editions több KRITIKUS sérülékenysége vált ismertté, melyeket kihasználva a támadóknak memóriakorrupciós műveletekre nyílik lehetőségük, amely távoli kódfuttatásra adhat módot. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A távoli felhasználó különlegesen kialakított tartalmat hozhat létre. Miután ezt betölti a megcélzott felhasználó, a tetszőleges kód végrehajtódik a felhasználó célrendszerén.
A memóriakorrupciós hiba előfordulhat: [CVE-2016-4256, CVE-2016-4257, CVE-2016-4258, CVE-2016-4259, CVE-2016-4260, CVE-2016-4261, CVE-2016-4262].
A “use-after-free” memóriahiba előfordulhat: [CVE-2016-4263].
Megoldás
Telepítse a javítócsomagokatMegoldás
Frissítsen az Adobe Digital Editions 4.5.2-es verzióra.
Támadás típusa
Memory Corruptionexecute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: helpx.adobe.com
Egyéb referencia: www.securitytracker.com
CVE-2016-4256 - NVD CVE-2016-4256
CVE-2016-4257 - NVD CVE-2016-4257
CVE-2016-4258 - NVD CVE-2016-4258
CVE-2016-4259 - NVD CVE-2016-4259
CVE-2016-4260 - NVD CVE-2016-4260
CVE-2016-4261 - NVD CVE-2016-4261
CVE-2016-4262 - NVD CVE-2016-4262
CVE-2016-4263 - NVD CVE-2016-4263