Adobe Digital Editions biztonsági frissítés

CH azonosító

CH-13566

Angol cím

Security update available for Adobe Digital Editions

Felfedezés dátuma

2016.09.12.

Súlyosság

Kritikus

Érintett rendszerek

Adobe
Digital Editions

Érintett verziók

Adobe Digital Editions 4.5.1 ás korábbi verziói

Összefoglaló

Az Adobe Digital Editions több KRITIKUS sérülékenysége vált ismertté, melyeket kihasználva a támadóknak memóriakorrupciós műveletekre nyílik lehetőségük, amely távoli kódfuttatásra adhat módot. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A távoli felhasználó különlegesen kialakított tartalmat hozhat létre. Miután ezt betölti a megcélzott felhasználó, a tetszőleges kód végrehajtódik a felhasználó célrendszerén.

A memóriakorrupciós hiba előfordulhat: [CVE-2016-4256, CVE-2016-4257, CVE-2016-4258, CVE-2016-4259, CVE-2016-4260, CVE-2016-4261, CVE-2016-4262].

A “use-after-free” memóriahiba előfordulhat: [CVE-2016-4263].

Megoldás

Telepítse a javítócsomagokat

Megoldás

Frissítsen az Adobe Digital Editions 4.5.2-es verzióra.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
CVE-2025-35939 – Craft CMS External Control of Assumed-Immutable Web Parameter sérülékenysége
CVE-2025-3935 – ConnectWise ScreenConnect Improper Authentication sérülékenysége
CVE-2021-32030 – ASUS Routers Improper Authentication sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »