欢迎user
发布日期:2017-11-30
危险等级:☆☆☆☆☆
1 漏洞描述
Adobe Acrobat和Reader都是美国Adobe公司的产品。前者是一套PDF文件编辑和转换工具,后者是一套PDF文档阅读软件。
Adobe Acroba和Reader中存在缓冲区访问漏洞。远程攻击者利用该漏洞可在当前用户的上下文中执行任意代码。
2 漏洞标识符
CVE ID: CVE-2017-16392
3 影响系统
受影响系统:
Adobe Acrobat 2017 2017.011.30068
Adobe Acrobat Reader 2017 <=2017.011.30066
Adobe Acrobat XI <=11.0.22
Adobe Reader XI <=11.0.22
Adobe Acrobat DC (Continuous Track) <=2017.012.20098
Adobe Acrobat Reader DC (Continuous Track) <=2017.012.20098
Adobe Acrobat DC (Classic Track) <=2015.006.30355
Adobe Acrobat Reader DC (Classic Track) <=2015.006.30355
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://helpx.adobe.com/security/products/acrobat/apsb17-36.html
5 漏洞类型
应用程序