DFN-CERT

Advisory-Archiv

2015-1580: Adobe Reader und Acrobat: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-10-14 09:46)
Neues Advisory
Version 2 (2015-10-15 17:48)
NVD listet eine weitere Schwachstelle, CVE-2015-7829, die laut Zeroday Initiative Security Advisory ZDI-15-465 mit den aktuellen Sicherheitsupdates behoben wurde, in Adobe Security Bulletin APSB15-24 jedoch nicht aufgeführt ist.

Betroffene Software

Netzwerk
Office

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Mehrere Schwachstellen in Adobe Acrobat und Reader sowie Acrobat DC und Acrobat Reader DC führen dazu, dass ein entfernter, nicht authentifizierter Angreifer beliebigen Programmcode ausführen, einen Denial-of-Service (DoS)-Zustand herbeiführen, Sicherheitsvorkehrungen umgehen oder Informationen ausspähen und damit letztlich das System möglicherweise komplett übernehmen kann.

Adobe stellt Sicherheitsupdates auf die Desktop-Versionen Adobe Reader XI 11.0.13, Adobe Reader X 10.1.16, Adobe Acrobat XI 11.0.13 und Adobe Acrobat X 10.1.16 sowie auf das Acrobat DC und Acrobat Reader DC Continuous Track Release 2015.009.20069, bzw. Acrobat DC und Acrobat Reader DC Classic Track Release 2015.006.30094 zur Behebung der Schwachstellen zur Verfügung.

Schwachstellen:

CVE-2015-5583 CVE-2015-6705 CVE-2015-6706 CVE-2015-7624

Schwachstellen in Adobe Acrobat und Reader ermöglichen das Ausspähen von Informationen

CVE-2015-5586 CVE-2015-6683 CVE-2015-6684 CVE-2015-6687 CVE-2015-6688 CVE-2015-6689

Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes

CVE-2015-6685 CVE-2015-6686 CVE-2015-6693 CVE-2015-6694 CVE-2015-6695 CVE-2015-7622

Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes

CVE-2015-6690 CVE-2015-6691 CVE-2015-7615 CVE-2015-7617 CVE-2015-7621

Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes

CVE-2015-6692

Schwachstelle in Adobe Reader und Acrobat ermöglicht das Ausspähen von Informationen

CVE-2015-6696 CVE-2015-6698

Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes

CVE-2015-6697 CVE-2015-6699 CVE-2015-6700 CVE-2015-6701 CVE-2015-6702 CVE-2015-6703 CVE-2015-6704

Schwachstellen in Adobe Reader und Acrobat ermöglichen Denial-of-Service

CVE-2015-6707 CVE-2015-6708 CVE-2015-6709 CVE-2015-6710 CVE-2015-6711 CVE-2015-6712 CVE-2015-7614

Schwachstellen in Adobe Acrobat und Reader ermöglichen das Umgehen von Sicherheitsvorkehrungen

CVE-2015-6721 CVE-2015-6722 CVE-2015-6723 CVE-2015-6724 CVE-2015-6725 CVE-2015-7618

Schwachstellen in Adobe Acrobat und Reader ermöglichen das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7616 CVE-2015-6716 CVE-2015-6717 CVE-2015-6718 CVE-2015-6719 CVE-2015-6720

Schwachstellen in Adobe Acrobat und Reader ermöglichen das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7619 CVE-2015-7620 CVE-2015-7623 CVE-2015-6713 CVE-2015-6714 CVE-2015-6715

Schwachstellen in Adobe Acrobat und Reader ermöglichen das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7829

Schwachstelle in Adobe Reader und Acrobat ermöglicht Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.