漏洞信息详情
Adobe Acrobat和Reader 缓冲区错误漏洞
- CNNVD编号:CNNVD-201810-438
- 危害等级: 中危
- CVE编号: CVE-2018-12838
- 漏洞类型: 缓冲区错误
- 发布时间: 2018-10-10
- 威胁类型: 本地
- 更新时间: 2019-10-08
- 厂 商: adobe
- 漏洞来源: Zhiyuan Wang from ...
漏洞简介
Adobe Acrobat和Reader都是美国奥多比(Adobe)公司的产品。前者是一套PDF文件编辑和转换工具,后者是一套PDF文档阅读软件。
Adobe Acrobat和Reader中存在栈溢出漏洞。攻击者可利用该漏洞获取敏感信息。基于Windows和macOS平台的以下产品和版本受到影响:Adobe Acrobat DC(Continuous)2018.011.20063及之前版本,Acrobat 2017(Classic 2017)2017.011.30102及之前版本,Acrobat DC(Classic 2015)2015.006.30452及之前版本;Acrobat Reader DC(Continuous)2018.011.20063及之前版本,Acrobat Reader 2017(Classic 2017)2017.011.30102及之前版本,Acrobat Reader DC(Classic 2015)2015.006.30452及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://helpx.adobe.com/security/products/acrobat/apsb18-30.HTML
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1041809
来源:CONFIRM
链接:https://helpx.adobe.com/security/products/acrobat/apsb18-30.HTML
来源:BID
链接:https://www.securityfocus.com/bid/105444
受影响实体
- Adobe Acrobat_reader_dc:18.011.20055:~~Continuous~~~
- Adobe Acrobat_reader_dc:18.009.20050:~~Continuous~~~
- Adobe Acrobat_reader_dc:18.009.20044:~~Continuous~~~
- Adobe Acrobat_reader_dc:17.012.20098:~~Continuous~~~
- Adobe Acrobat_reader_dc:17.012.20095:~~Continuous~~~
补丁
- Adobe Acrobat和Reader 缓冲区错误漏洞的修复措施
评论