説明
Adobe ReaderとAdobe AcrobatのバージョンXとXIに複数の深刻な脆弱性が存在します。悪意のあるユーザーは、これらの脆弱性を悪用して任意のコードを実行したり、サンドボックス保護をバイパスしたり、サービス拒否を引き起こしたり、機密情報を取得する可能性があります。
以下は、脆弱性の完全なリストです
-
未知に関するベクトルは、サンドボックス保護メカニズムをバイパスしたり、任意のコードを実行したり、ヒープベースのバッファオーバーフロー、use-after-free、double freeなどのサービス拒否を引き起こすために悪用される可能性があります。
-
JavaScript APIに関連するベクターは、特別に設計されたPDFを介して機密情報を取得するために悪用される可能性があります
-
未知のAPI呼び出しに関連するベクトルは、マップされていないメモリアクセスを介して任意のコードを実行するために悪用される可能性があります。
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!