漏洞信息详情
Adobe Acrobat和Reader 安全漏洞
- CNNVD编号:CNNVD-201810-440
- 危害等级: 高危
- CVE编号: CVE-2018-12858
- 漏洞类型: 代码问题
- 发布时间: 2018-10-10
- 威胁类型: 本地
- 更新时间: 2019-08-23
- 厂 商: adobe
- 漏洞来源: Sebastian Apelt s...
漏洞简介
Adobe Acrobat和Reader都是美国奥多比(Adobe)公司的产品。前者是一套PDF文件编辑和转换工具,后者是一套PDF文档阅读软件。
Adobe Acrobat和Reader中存在类型混淆漏洞。远程攻击者可利用该漏洞执行任意代码。基于Windows和macOS平台的以下产品和版本受到影响:Adobe Acrobat DC(Continuous)2018.011.20063及之前版本,Acrobat 2017(Classic 2017)2017.011.30102及之前版本,Acrobat DC(Classic 2015)2015.006.30452及之前版本;Acrobat Reader DC(Continuous)2018.011.20063及之前版本,Acrobat Reader 2017(Classic 2017)2017.011.30102及之前版本,Acrobat Reader DC(Classic 2015)2015.006.30452及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://helpx.adobe.com/security/products/acrobat/apsb18-30.HTML
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1041809
来源:CONFIRM
链接:https://helpx.adobe.com/security/products/acrobat/apsb18-30.HTML
来源:BID
链接:https://www.securityfocus.com/bid/105443
受影响实体
- Adobe Acrobat_reader_dc:15.006.30094:~~Classic~~~
- Adobe Acrobat_reader_dc:15.006.30096:~~Classic~~~
- Adobe Acrobat_reader:17.011.30096:~~Classic~~~
- Adobe Acrobat_reader_dc:15.006.30060:~~Classic~~~
- Adobe Acrobat_dc:18.011.20055:~~Continuous~~~
补丁
- Adobe Acrobat和Reader 安全漏洞的修复措施
评论