Adobe Digital Editions biztonsági frissítés

CH azonosító

CH-13566

Angol cím

Security update available for Adobe Digital Editions

Felfedezés dátuma

2016.09.12.

Súlyosság

Kritikus

Érintett rendszerek

Adobe
Digital Editions

Érintett verziók

Adobe Digital Editions 4.5.1 ás korábbi verziói

Összefoglaló

Az Adobe Digital Editions több KRITIKUS sérülékenysége vált ismertté, melyeket kihasználva a támadóknak memóriakorrupciós műveletekre nyílik lehetőségük, amely távoli kódfuttatásra adhat módot. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A távoli felhasználó különlegesen kialakított tartalmat hozhat létre. Miután ezt betölti a megcélzott felhasználó, a tetszőleges kód végrehajtódik a felhasználó célrendszerén.

A memóriakorrupciós hiba előfordulhat: [CVE-2016-4256, CVE-2016-4257, CVE-2016-4258, CVE-2016-4259, CVE-2016-4260, CVE-2016-4261, CVE-2016-4262].

A “use-after-free” memóriahiba előfordulhat: [CVE-2016-4263].

Megoldás

Telepítse a javítócsomagokat

Megoldás

Frissítsen az Adobe Digital Editions 4.5.2-es verzióra.