DFN-CERT

Advisory-Archiv

2015-0680: Adobe Reader und Acrobat: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-05-13 15:47)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Mehrere Schwachstellen in Adobe Reader und Acrobat führen dazu, dass ein entfernter, nicht authentifizierter Angreifer beliebigen Programmcode ausführen, einen Denial-of-Service (DoS)-Zustand herbeiführen, Sicherheitsvorkehrungen umgehen oder Informationen ausspähen kann und damit letztlich das System möglicherweise komplett übernehmen kann.

Adobe stellt Sicherheitsupdates auf die Versionen Adobe Reader XI 11.0.11, Adobe Reader X 10.1.14, Adobe Acrobat XI 11.0.11 und Adobe Acrobat X 10.1.14 zur Behebung der Schwachstellen bereit.

Schwachstellen:

CVE-2014-8452

Schwachstelle in Adobe Reader und Acrobat ermöglicht das Ausspähen von Informationen

CVE-2014-9160

Schwachstelle ermöglicht die Ausführung beliebigen Programmcodes

CVE-2014-9161 CVE-2015-3046 CVE-2015-3049 CVE-2015-3050 CVE-2015-3051

Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-3047

Schwachstelle ermöglicht einen Denial-of-Service-Angriff

CVE-2015-3048

Schwachstelle ermöglicht die Ausführung von Programmcode

CVE-2015-3052 CVE-2015-3056 CVE-2015-3057 CVE-2015-3070 CVE-2015-3076

Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-3053 CVE-2015-3054 CVE-2015-3055 CVE-2015-3059 CVE-2015-3075

Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

CVE-2015-3058

Speicherleck-Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-3060 CVE-2015-3061 CVE-2015-3062 CVE-2015-3063 CVE-2015-3064

Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen in der Javascript API

CVE-2015-3065 CVE-2015-3066 CVE-2015-3067 CVE-2015-3068 CVE-2015-3069

Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen in der Javascript API

CVE-2015-3071 CVE-2015-3072 CVE-2015-3073 CVE-2015-3074

Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen in der Javascript API

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.