一、漏洞概要
Adobe Acrobat和Reader都是美国奥多比(Adobe)公司的产品。前者是一套PDF文件编辑和转换工具,后者是一套PDF文档阅读软件。
Adobe Acrobat和Reader中存在缓冲区溢出漏洞。远程攻击者可利用该漏洞执行任意代码(越界写入)。
二、漏洞编号
CNVD-2018-20133
三、影响范围
Adobe Acrobat DC(Continuous) <=2018.011.20058
Adobe Acrobat 2017(Classic 2017) <=2017.011.30099
Adobe Acrobat DC (Classic 2015) <=2015.006.30448
Adobe Acrobat Reader DC(Continuous) <=2018.011.20058
Adobe Acrobat Reader 2017(Classic 2017) <=2017.011.30099
Adobe Acrobat Reader DC (Classic 2015) <=2015.006.30448
四、漏洞解决方案
厂商已发布漏洞修复程序,请及时关注更新:
https://helpx.adobe.com/security/products/acrobat/apsb18-34.html
信息整理:郑州市网络安全协会
信息来源:河南互联网应急中心
评论已关闭。