• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Adobe Acroba和Reader缓冲区访问漏洞(CVE-2017-16392)

【发布时间:2017-12-04】

发布日期:2017-11-30

危险等级:☆☆☆☆☆

1 漏洞描述

Adobe Acrobat和Reader都是美国Adobe公司的产品。前者是一套PDF文件编辑和转换工具,后者是一套PDF文档阅读软件。

Adobe Acroba和Reader中存在缓冲区访问漏洞。远程攻击者利用该漏洞可在当前用户的上下文中执行任意代码。

2 漏洞标识符

CVE ID: CVE-2017-16392

3 影响系统

受影响系统:

Adobe Acrobat 2017 2017.011.30068

Adobe Acrobat Reader 2017 <=2017.011.30066

Adobe Acrobat XI <=11.0.22

Adobe Reader XI <=11.0.22

Adobe Acrobat DC (Continuous Track) <=2017.012.20098

Adobe Acrobat Reader DC (Continuous Track) <=2017.012.20098

Adobe Acrobat DC (Classic Track) <=2015.006.30355

Adobe Acrobat Reader DC (Classic Track) <=2015.006.30355

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://helpx.adobe.com/security/products/acrobat/apsb17-36.html

5 漏洞类型

应用程序

新华三官网
联系我们