DFN-CERT

Advisory-Archiv

2017-1017: Adobe Digital Editions: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2017-06-13 20:04)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann mehrere Schwachstellen in Adobe Digital Editions ausnutzen, um beliebigen Programmcode zur Ausführung zu bringen oder einen Denial-of-Service (DoS)-Zustand herbeizuführen, über das Laden von Bibliotheken aus unsicheren Quellen Privilegien zu eskalieren oder Informationen über Speicheradressen auszuspähen.

Adobe stellt Sicherheitsupdates für Adobe Digital Editions auf Version 4.5.5 zur Verfügung. Für Windows- und Macintosh-Systeme können diese über die referenzierte Download-Seite heruntergeladen werden. Für Google Android wird die neue Version über Play Store zur Verfügung gestellt und für iOS steht die neue Version als Sicherheitsupdate in iTunes bereit.

Schwachstellen:

CVE-2017-3088 CVE-2017-3089 CVE-2017-3093 CVE-2017-3096

Schwachstellen in Adobe Digital Editions ermöglichen Ausführung beliebigen Programmcodes

CVE-2017-3090 CVE-2017-3092 CVE-2017-3097

Schwachstellen in Adobe Digital Editions ermöglichen Privilegieneskalation

CVE-2017-3094 CVE-2017-3095

Schwachstellen in Adobe Digital Editions ermöglichen Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.