Adobe Acrobat和Reader缓冲区溢出漏洞

一、漏洞概要

Adobe Acrobat和Reader都是美国奥多比(Adobe)公司的产品。前者是一套PDF文件编辑和转换工具,后者是一套PDF文档阅读软件。

Adobe Acrobat和Reader中存在缓冲区溢出漏洞。远程攻击者可利用该漏洞执行任意代码(越界写入)。

二、漏洞编号 

CNVD-2018-20133

三、影响范围

Adobe Acrobat DC(Continuous) <=2018.011.20058

Adobe Acrobat 2017(Classic 2017) <=2017.011.30099

Adobe Acrobat DC (Classic 2015) <=2015.006.30448

Adobe Acrobat Reader DC(Continuous) <=2018.011.20058

Adobe Acrobat Reader 2017(Classic 2017) <=2017.011.30099

Adobe Acrobat Reader DC (Classic 2015) <=2015.006.30448

四、漏洞解决方案

厂商已发布漏洞修复程序,请及时关注更新:

https://helpx.adobe.com/security/products/acrobat/apsb18-34.html

 

信息整理:郑州市网络安全协会

信息来源:河南互联网应急中心

发表评论

评论已关闭。

相关文章