Adobe Reader / Acrobat többszörös sérülékenység

CH azonosító

CH-10348

Angol cím

Adobe Reader / Acrobat Multiple Vulnerabilities

Felfedezés dátuma

2014.01.14.

Súlyosság

Magas

Érintett rendszerek

Acrobat
Adobe
Reader

Érintett verziók

Adobe Acrobat X 10.x
Adobe Acrobat XI 11.x
Adobe Reader X 10.x
Adobe Reader XI 11.x

Összefoglaló

Az Adobe Reader és Acrobat többszörös sérülékenységét jelentették, melyet kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

  • Két nem részletezett hiba kihasználható memória tartalom változtatásra.
  • Egy hiba kihasználható hivatkozás feloldásra a felszabadított memóriában.

A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.

A sérülékenységet az alábbi termékek verziójából jelentették:

  • Adobe Reader XI verzió 11.0.05 és az előtti Windows és Macintosh rendszereken.
  • Adobe Reader X verzió 10.1.8 és az előtti Windows és Macintosh rendszereken.
  • Adobe Acrobat XI verzió 11.0.05 és az előtti Windows és Macintosh rendszereken.
  • Adobe Acrobat X verzió 10.1.8 és az előtti Windows és Macintosh rendszereken.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »