CH azonosító
CH-14504Angol cím
Adobe Acrobat and Reader VulnerabilitiesFelfedezés dátuma
2018.09.30.Súlyosság
KritikusÉrintett rendszerek
AcrobatAcrobat Reader
Adobe
Érintett verziók
Acrobat DC 2019.008.20071 előtti verziók (Windows és macOS)
Acrobat Reader DC 2019.008.20071 előtti verziók (Windows és macOS)
Acrobat DC 2017 2017.011.30105 előtti verziók (Windows és macOS)
Acrobat Reader DC 2017 2017.011.30105 előtti verziók (Windows és macOS)
Acrobat DC 2015.006.30456 előtti verziók (Windows és macOS)
Acrobat Reader DC 2015.006.30456 előtti verziók (Windows és macOS)
Összefoglaló
Az Adobe Acrobat és Adobe Reader több kritikus kockázati besorolású sérülékenységét jelentették, amelyeket kihasználva a támadók bizalmas információkat szerezhetnek, emelt szintű jogosultságokat szerezhetnek, vagy akár tetszőleges kódot hajthatnak végre.
Leírás
A sérülékenységeket a felhasználó által megnyitott, speciálisan megszerkesztett fájlok segítségével lehet kihasználni, amelynek következtében memória korrupciós hibákat, egész szám, verem és puffer túlcsordulást, a biztonsági előírások megkerülését, pointer dereference, use-after-free és double free hibákat lehet előidézni. A sérülékenységek sikeres kihasználásával a támadó átveheti az irányítást a kompromittált rendszer felett.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: helpx.adobe.com