2017-1017: Adobe Digital Editions: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2017-06-13 20:04)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann mehrere Schwachstellen in Adobe Digital Editions ausnutzen, um beliebigen Programmcode zur Ausführung zu bringen oder einen Denial-of-Service (DoS)-Zustand herbeizuführen, über das Laden von Bibliotheken aus unsicheren Quellen Privilegien zu eskalieren oder Informationen über Speicheradressen auszuspähen.
Adobe stellt Sicherheitsupdates für Adobe Digital Editions auf Version 4.5.5 zur Verfügung. Für Windows- und Macintosh-Systeme können diese über die referenzierte Download-Seite heruntergeladen werden. Für Google Android wird die neue Version über Play Store zur Verfügung gestellt und für iOS steht die neue Version als Sicherheitsupdate in iTunes bereit.
Schwachstellen:
CVE-2017-3088 CVE-2017-3089 CVE-2017-3093 CVE-2017-3096
Schwachstellen in Adobe Digital Editions ermöglichen Ausführung beliebigen ProgrammcodesCVE-2017-3090 CVE-2017-3092 CVE-2017-3097
Schwachstellen in Adobe Digital Editions ermöglichen PrivilegieneskalationCVE-2017-3094 CVE-2017-3095
Schwachstellen in Adobe Digital Editions ermöglichen Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.