Adobe Reader és Adobe Acrobat sérülékenységek

CH azonosító

CH-8210

Angol cím

Adobe Reader / Acrobat Multiple Vulnerabilities

Felfedezés dátuma

2013.01.08.

Súlyosság

Magas

Érintett rendszerek

Acrobat
Adobe
Reader

Érintett verziók

Adobe Acrobat 9.x, X 10.x, XI 11.x
Adobe Reader 9.x, X 10.x, XI 11.x

Összefoglaló

Az Adobe Reader és Adobe Acrobat több sérülékenységét jelentették, amiket kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek, illetve a támadók megkerülhetnek egyes biztonsági szabályokat és feltörhetik a sérülékeny rendszert.

Leírás

  1. Egy nem részletezett hibát kihasználva memória hivatkozási hibát lehet előidézni.
  2. Több nem részletezett hibát kihasználva memória hivatkozási hibát lehet előidézni.
  3. Egy újabb nem részletezett hibát kihasználva memória hivatkozási hibát lehet előidézni.
  4. Egy felszabadítás utáni használatból eredő hibát (use-after-free error) kihasználva egy korábban felszabadított memória területre lehet hivatkozni.
  5. Egy nem részletezett hibát kihasználva halom alapú puffer túlcsordulást lehet előidézni.
  6. Egy újabb nem részletezett hibát kihasználva halom alapú puffer túlcsordulást lehet előidézni.
  7. Egy nem részletezett hibát kihasználva verem alapú puffer túlcsordulást lehet előidézni.
  8. Egy újabb nem részletezett hibát kihasználva verem alapú puffer túlcsordulást lehet előidézni.
  9. Több nem részletezett hibát kihasználva puffer túlcsordulást lehet előidézni.
  10. Több egész szám túlcsordulási hibát kihasználva memória hivatkozási hibát lehet előidézni.
  11. Egy nem részletezett hibát kihasználva emelt szintű jogosultságokat lehet szerezni.
  12. Több nem részletezett logikai hibát kihasználva tetszőleges kódot lehet végrehajtani.
  13. Egy nem részletezett hibát kihasználva meg lehet kerülni egyes biztonsági szabályokat.
  14. Egy újabb nem részletezett hibát kihasználva meg lehet kerülni egyes biztonsági szabályokat.

Az 1-10 illetve a 12. sérülékenységek sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »