2015-0680: Adobe Reader und Acrobat: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-05-13 15:47)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Apple
Microsoft
Beschreibung:
Mehrere Schwachstellen in Adobe Reader und Acrobat führen dazu, dass ein entfernter, nicht authentifizierter Angreifer beliebigen Programmcode ausführen, einen Denial-of-Service (DoS)-Zustand herbeiführen, Sicherheitsvorkehrungen umgehen oder Informationen ausspähen kann und damit letztlich das System möglicherweise komplett übernehmen kann.
Adobe stellt Sicherheitsupdates auf die Versionen Adobe Reader XI 11.0.11, Adobe Reader X 10.1.14, Adobe Acrobat XI 11.0.11 und Adobe Acrobat X 10.1.14 zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2014-8452
Schwachstelle in Adobe Reader und Acrobat ermöglicht das Ausspähen von InformationenCVE-2014-9160
Schwachstelle ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2014-9161 CVE-2015-3046 CVE-2015-3049 CVE-2015-3050 CVE-2015-3051
Schwachstellen ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-3047
Schwachstelle ermöglicht einen Denial-of-Service-AngriffCVE-2015-3048
Schwachstelle ermöglicht die Ausführung von ProgrammcodeCVE-2015-3052 CVE-2015-3056 CVE-2015-3057 CVE-2015-3070 CVE-2015-3076
Schwachstellen ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-3053 CVE-2015-3054 CVE-2015-3055 CVE-2015-3059 CVE-2015-3075
Schwachstellen ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-3058
Speicherleck-Schwachstelle ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-3060 CVE-2015-3061 CVE-2015-3062 CVE-2015-3063 CVE-2015-3064
Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen in der Javascript APICVE-2015-3065 CVE-2015-3066 CVE-2015-3067 CVE-2015-3068 CVE-2015-3069
Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen in der Javascript APICVE-2015-3071 CVE-2015-3072 CVE-2015-3073 CVE-2015-3074
Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen in der Javascript API
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.