漏洞信息详情

多款Adobe产品JavaScript engine 缓冲区错误漏洞

漏洞简介

Adobe Acrobat DC for Windows和Macintosh等都是美国奥多比(Adobe)公司的基于Windows和Macintosh平台的产品。Adobe Acrobat DC for Windows和Macintosh是一套桌面版PDF解决方案;Acrobat Reader DC for Windows和Macintosh是一套用于查看、打印和批注PDF的工具。JavaScript engine是其中的一个JavaScript引擎。

多款Adobe产品中的JavaScript engine存在越边界读取漏洞。远程攻击者可利用该漏洞执行代码,获取敏感信息。基于Windows和Macintosh平台的以下产品和版本受到影响:Adobe Acrobat DC (Continuous Track) 2017.012.20098及之前的版本;Acrobat Reader DC (Continuous Track) 2017.012.20098及之前的版本;Acrobat 2017 2017.011.30066及之前的版本;Acrobat Reader 2017 2017.011.30066及之前的版本;Acrobat DC (Classic Track) 2015.006.30355及之前的版本;Acrobat Reader DC (Classic Track) 2015.006.30355及之前的版本;Acrobat 11.0.22及之前的版本;Reader 11.0.22及之前的版本。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://helpx.adobe.com/security/products/acrobat/apsb17-36.html

参考网址

来源:SECTRACK

链接:http://www.securitytracker.com/id/1039791

来源:CONFIRM

链接:https://helpx.adobe.com/security/products/acrobat/apsb17-36.html

漏洞信息快速查询

相关漏洞

更多