Adobe termékek puffertúlcsordulásos sérülékenysége

CH azonosító

CH-13206

Angol cím

Adobe products' double-free buffer overflow

Felfedezés dátuma

2016.04.29.

Súlyosság

Közepes

Érintett rendszerek

Adobe

Érintett verziók

Adobe Reader és Acrobat 11.0.14 előtti verziói
Acrobat és Acrobat Reader DC Classic 15.006.30119 előtti verziói
Acrobat és Acrobat Reader DC Continuous 15.010.20056 előtti verziói

Összefoglaló

Az Adobe Reader és Acrobat sérülékenységét jelentették, amelyet kihasználva a támadók számára távoli kódfuttatásra nyílhat lehetőség.

Leírás

A sérülékenység kihasználásához felhasználói interakció szükséges, meg kell nyisson egy fájlt, vagy meg kell látogatnia egy kártékony oldalt.

A sérülékenységet okozó hiba a Graphics State Dictionary elemzőben található. Egy pdf dokumentumban elhelyezett, speciálisan formázott Graphics State Dictionary memóriakezelési hibát vált ki, amelyet kihasználva a támadó kódott futtathat az aktuális folyamat kontextusában.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Egyéb referencia: web.nvd.nist.gov
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: vuldb.com


Legfrissebb sérülékenységek
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
Tovább a sérülékenységekhez »