説明
Adobe AcrobatとAdobe Readerに複数の深刻な脆弱性が存在します。悪意のあるユーザーは、これらの脆弱性を利用して任意のコードを実行し、サービス拒否を引き起こす可能性があります。
以下に、脆弱性の完全な一覧を示します。
- フォームフォーム機能とchoiceList要素に関連するXMLフォームアーキテクチャ(XFA)モジュールの使用後フリーダム脆弱性をリモートから悪用して任意のコードを実行することができます。
- 内部データ構造を操作する際に発生する使用後の脆弱性は、任意のコードを実行するためにリモートから悪用される可能性があります。
- XMLフォームアーキテクチャ(XFA)エンジンの使用後の脆弱性は、任意のコードを実行するためにリモートから悪用される可能性があります。
- JavaScriptエンジンの注釈関連APIおよびコラボレーション機能に接続されたJavaScript APIの使用後の脆弱性は、リモートから任意のコードを実行するために悪用される可能性があります。
- パースオフセット、内部スキャンライン表現、TIFFファイル内の内部タイル操作に関連する画像変換のヒープバッファオーバーフロー脆弱性は、リモートから任意のコードを実行するために悪用される可能性があります。
- フラグメントリストタグのJPEG2000解析に関連するヒープバッファオーバーフローの脆弱性は、リモートから任意のコードを実行するために悪用される可能性があります。
- JPEG 2000コードストリームタイル機能におけるレンダラ機能のJBIG2解析機能におけるメモリ破損の脆弱性は、リモートから任意のコードを実行するために悪用される可能性があります。
- 不正な形式のPDFファイルを処理する際に発生するメモリ破損の脆弱性は、リモートから任意のコードを実行するために悪用される可能性があります。
- PRC(Product Representation Compact)形式パーサーのメモリ破損の脆弱性は、リモートから任意のコードを実行するために悪用される可能性があります。
- PDFアノテーションの操作中に発生するメモリ破損の脆弱性は、任意のコードを実行するためにリモートから悪用される可能性があります。
- 内部オブジェクト表現の操作に関連するメモリ破損の脆弱性は、リモートから任意のコードを実行するために悪用される可能性があります。
- TIFFファイルの処理、PCX(画像交換)ファイル形式の処理、GIFファイルの解析、JPEGファイルの解析、EMFファイルの操作に関連する画像変換モジュールのメモリ破損の脆弱性は、リモートから任意のコードを実行するために悪用される可能性があります。
- モジュール内のメモリ破損の脆弱性:AES、JBIG2イメージ圧縮は、リモートから任意のコードを実行するために悪用される可能性があります。
- JavaScriptエンジンとPPKLiteセキュリティハンドラのメモリ破損の脆弱性は、リモートから任意のコードを実行するために悪用される可能性があります。
- TFF(TrueTypeフォント形式)のストリームデータを解析する際に発生するメモリ破損の脆弱性は、任意のコードを実行するためにリモートから悪用される可能性があります。
- フォントデータの解析中に発生するMakeAccessibleプラグインのメモリ破損の脆弱性は、リモートから任意のコードを実行するために悪用される可能性があります。
- イメージスケーリングに関連するJPEG 2000エンジンのメモリ破壊の脆弱性は、リモートから任意のコードを実行するために悪用される可能性があります。
- 文字列操作に関連するJavaScriptエンジンのメモリー破損の脆弱性は、リモートから任意のコードを実行するために悪用される可能性があります。
- フォント操作機能におけるメモリ破損の脆弱性は、任意のコードを実行するためにリモートから悪用される可能性があります。
- CCITT FAX PDFフィルタとXFA(XMLフォームアーキテクチャ)エンジンの整数オーバーフローの脆弱性は、リモートから任意のコードを実行するために悪用される可能性があります。
- Weblinkモジュール、JPEG 2000パーサーエンジン、XSLTエンジン、JPEG 2000コードストリームパーサーの複数の脆弱性がリモートから悪用され、メモリリークが発生し、機密情報やサービス拒否が発生する可能性があります。
- JPEG2000ファイルの誤った解析、JPEG2000コードストリームおよびコードストリームタイルデータの不正な処理は、メモリリークを引き起こすためにリモートから悪用される可能性があり、機密情報やサービス拒否が発生する可能性があります。
- コラボレーション機能の不特定の脆弱性をリモートから悪用してメモリリークを引き起こす可能性があり、機密情報やサービス拒否が発生する可能性があります。
- パレットボックスの機能と連続したコードストリームの解析に関連するJPEG 2000パーサーの複数の脆弱性をリモートから悪用してメモリリークを引き起こす可能性があり、機密情報やサービス拒否が発生する可能性があります。
- EMF(拡張メタファイル形式)解析とJPEGファイル解析でAPP13セグメントに関連する画像変換エンジブの複数の脆弱性は、機密情報やサービス拒否を引き起こす可能性のあるメモリリークをリモートから悪用する可能性があります。
- リモートロギングに関連するOCRプラグインおよびDLL内の安全でないライブラリ読み込み脆弱性(DLLハイジャック)は、リモートから任意のコードを実行するために悪用される可能性があります。
注:この脆弱性には公開CVSS評価がないため、評価は時間によって変更できます。
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!