Adobe Digital Editions biztonsági frissítés

CH azonosító

CH-13566

Angol cím

Security update available for Adobe Digital Editions

Felfedezés dátuma

2016.09.12.

Súlyosság

Kritikus

Érintett rendszerek

Adobe
Digital Editions

Érintett verziók

Adobe Digital Editions 4.5.1 ás korábbi verziói

Összefoglaló

Az Adobe Digital Editions több KRITIKUS sérülékenysége vált ismertté, melyeket kihasználva a támadóknak memóriakorrupciós műveletekre nyílik lehetőségük, amely távoli kódfuttatásra adhat módot. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A távoli felhasználó különlegesen kialakított tartalmat hozhat létre. Miután ezt betölti a megcélzott felhasználó, a tetszőleges kód végrehajtódik a felhasználó célrendszerén.

A memóriakorrupciós hiba előfordulhat: [CVE-2016-4256, CVE-2016-4257, CVE-2016-4258, CVE-2016-4259, CVE-2016-4260, CVE-2016-4261, CVE-2016-4262].

A “use-after-free” memóriahiba előfordulhat: [CVE-2016-4263].

Megoldás

Telepítse a javítócsomagokat

Megoldás

Frissítsen az Adobe Digital Editions 4.5.2-es verzióra.


Legfrissebb sérülékenységek
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »