2015-1580: Adobe Reader und Acrobat: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-10-14 09:46)
- Neues Advisory
- Version 2 (2015-10-15 17:48)
- NVD listet eine weitere Schwachstelle, CVE-2015-7829, die laut Zeroday Initiative Security Advisory ZDI-15-465 mit den aktuellen Sicherheitsupdates behoben wurde, in Adobe Security Bulletin APSB15-24 jedoch nicht aufgeführt ist.
Betroffene Software
Netzwerk
Office
Betroffene Plattformen
Apple
Microsoft
Beschreibung:
Mehrere Schwachstellen in Adobe Acrobat und Reader sowie Acrobat DC und Acrobat Reader DC führen dazu, dass ein entfernter, nicht authentifizierter Angreifer beliebigen Programmcode ausführen, einen Denial-of-Service (DoS)-Zustand herbeiführen, Sicherheitsvorkehrungen umgehen oder Informationen ausspähen und damit letztlich das System möglicherweise komplett übernehmen kann.
Adobe stellt Sicherheitsupdates auf die Desktop-Versionen Adobe Reader XI 11.0.13, Adobe Reader X 10.1.16, Adobe Acrobat XI 11.0.13 und Adobe Acrobat X 10.1.16 sowie auf das Acrobat DC und Acrobat Reader DC Continuous Track Release 2015.009.20069, bzw. Acrobat DC und Acrobat Reader DC Classic Track Release 2015.006.30094 zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2015-5583 CVE-2015-6705 CVE-2015-6706 CVE-2015-7624
Schwachstellen in Adobe Acrobat und Reader ermöglichen das Ausspähen von InformationenCVE-2015-5586 CVE-2015-6683 CVE-2015-6684 CVE-2015-6687 CVE-2015-6688 CVE-2015-6689
Schwachstellen ermöglichen die Ausführung beliebigen ProgrammcodesCVE-2015-6685 CVE-2015-6686 CVE-2015-6693 CVE-2015-6694 CVE-2015-6695 CVE-2015-7622
Schwachstellen ermöglichen die Ausführung beliebigen ProgrammcodesCVE-2015-6690 CVE-2015-6691 CVE-2015-7615 CVE-2015-7617 CVE-2015-7621
Schwachstellen ermöglichen die Ausführung beliebigen ProgrammcodesCVE-2015-6692
Schwachstelle in Adobe Reader und Acrobat ermöglicht das Ausspähen von InformationenCVE-2015-6696 CVE-2015-6698
Schwachstellen ermöglichen die Ausführung beliebigen ProgrammcodesCVE-2015-6697 CVE-2015-6699 CVE-2015-6700 CVE-2015-6701 CVE-2015-6702 CVE-2015-6703 CVE-2015-6704
Schwachstellen in Adobe Reader und Acrobat ermöglichen Denial-of-ServiceCVE-2015-6707 CVE-2015-6708 CVE-2015-6709 CVE-2015-6710 CVE-2015-6711 CVE-2015-6712 CVE-2015-7614
Schwachstellen in Adobe Acrobat und Reader ermöglichen das Umgehen von SicherheitsvorkehrungenCVE-2015-6721 CVE-2015-6722 CVE-2015-6723 CVE-2015-6724 CVE-2015-6725 CVE-2015-7618
Schwachstellen in Adobe Acrobat und Reader ermöglichen das Umgehen von SicherheitsvorkehrungenCVE-2015-7616 CVE-2015-6716 CVE-2015-6717 CVE-2015-6718 CVE-2015-6719 CVE-2015-6720
Schwachstellen in Adobe Acrobat und Reader ermöglichen das Umgehen von SicherheitsvorkehrungenCVE-2015-7619 CVE-2015-7620 CVE-2015-7623 CVE-2015-6713 CVE-2015-6714 CVE-2015-6715
Schwachstellen in Adobe Acrobat und Reader ermöglichen das Umgehen von SicherheitsvorkehrungenCVE-2015-7829
Schwachstelle in Adobe Reader und Acrobat ermöglicht Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.