Adobe Digital Editions biztonsági frissítés

CH azonosító

CH-13783

Angol cím

Security update available for Adobe Digital Editions

Felfedezés dátuma

2016.12.12.

Súlyosság

Közepes

Érintett rendszerek

Adobe
Digital Editions

Érintett verziók

Adobe Digital Editions 4.5 (.0, .1, .2)

Összefoglaló

Az Adobe Digital Editions két közepes kockázati besorolású sérülékenysége vált ismertté, melyeket kihasználva a támadó bizalmas információkhoz juthat hozzá. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A sérülékenységet az okozza, hogy a program nem megfelelően kezeli az XML elemeket. Egy speciálisan összeállított XML bemenet segítségével a támadó a felhasználó bizalmas információihoz férhet hozzá.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissdítsen a következő verzióra:

  • Adobe Digital Editions 4.5.3 for Windows
  • Adobe Digital Editions 4.5.3 for Macintosh
  • Adobe Digital Editions 4.5.3 for Android

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
Tovább a sérülékenységekhez »