漏洞信息详情

Adobe Acrobat和Reader 缓冲区错误漏洞

漏洞简介

Adobe Acrobat和Reader都是美国奥多比(Adobe)公司的产品。前者是一套PDF文件编辑和转换工具,后者是一套PDF文档阅读软件。

Adobe Acrobat和Reader中的index文件的解析存在堆缓冲区漏洞,该漏洞源于程序没有正确的校验用户提交的数据,导致复制数据的大小超过了基于堆的固定长度的缓冲区空间。攻击者可借助恶意的页面或文件利用该漏洞执行任意代码。基于Windows和macOS平台的以下产品和版本受到影响:Acrobat DC 2018.011.20038及之前版本,Acrobat 2017 2017.011.30079及之前版本,Acrobat DC 2015.006.30417及之前版本;Acrobat Reader DC 2018.011.20038及之前版本,Acrobat Reader 2017 2017.011.30079及之前版本,Acrobat Reader DC 2015.006.30417及之前版本。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://helpx.adobe.com/security/products/acrobat/apsb18-09.html

参考网址

来源:BID

链接:http://www.securityfocus.com/bid/104172

来源:helpx.adobe.com

链接:https://helpx.adobe.com/security/products/acrobat/apsb18-09.html

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多