DFN-CERT

Advisory-Archiv

2018-1339: Adobe Acrobat, Adobe Reader: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2018-07-10 19:35)
Neues Advisory

Betroffene Software

Netzwerk
Office

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Mehrere Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen es einem entfernten, nicht authentisierten Angreifer, beliebigen Programmcode zur Ausführung zu bringen. Diese Schwachstellen werden allesamt als kritisch eingestuft. Weitere Schwachstellen ermöglichen dem Angreifer das Ausspähen zum Teil sensibler Informationen und die Eskalation von Privilegien durch das Umgehen von Sicherheitsvorkehrungen.

Zur Behebung der Schwachstellen stellt Adobe das Acrobat DC und Acrobat Reader DC Continuous Track Release 2018.011.20055 für Windows und macOS zur Verfügung und veröffentlicht die Acrobat 2017 und Acrobat Reader 2017 Version 2017.011.30096. Für Acrobat DC und Acrobat Reader DC steht ferner das Classic Track Release 2015.006.30434 als Sicherheitsupdate bereit.

Schwachstellen:

CVE-2018-12754 CVE-2018-12755 CVE-2018-12758 CVE-2018-12760 CVE-2018-12771 CVE-2018-12787

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2018-12757 CVE-2018-12761 CVE-2018-12762 CVE-2018-12763 CVE-2018-12764 CVE-2018-12765 CVE-2018-12766 CVE-2018-12767

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausspähen von Informationen

CVE-2018-12768 CVE-2018-12774 CVE-2018-12777 CVE-2018-12779 CVE-2018-12780 CVE-2018-12781 CVE-2018-12786 CVE-2018-12789

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausspähen von Informationen

CVE-2018-12776 CVE-2018-12783 CVE-2018-12791 CVE-2018-12792 CVE-2018-12796 CVE-2018-12797

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2018-12782

Schwachstelle in Adobe Acrobat und Adobe Reader ermöglicht Ausführung beliebigen Programmcodes

CVE-2018-12790 CVE-2018-12795 CVE-2018-12803

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausspähen von Informationen

CVE-2018-12802

Schwachstelle in Adobe Acrobat und Adobe Reader ermöglicht Privilegieneskalation

CVE-2018-5009 CVE-2018-5011 CVE-2018-5065 CVE-2018-12756 CVE-2018-12770 CVE-2018-12772 CVE-2018-12773

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2018-5010 CVE-2018-5014 CVE-2018-5016 CVE-2018-5017 CVE-2018-5018 CVE-2018-5019 CVE-2018-5022 CVE-2018-5023 CVE-2018-5024

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausspähen von Informationen

CVE-2018-5012 CVE-2018-5030

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2018-5015 CVE-2018-5028 CVE-2018-5032 CVE-2018-5036 CVE-2018-5038 CVE-2018-5040 CVE-2018-5041

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2018-5020 CVE-2018-5021 CVE-2018-5042 CVE-2018-5059 CVE-2018-5064 CVE-2018-5069 CVE-2018-5070

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2018-5025 CVE-2018-5026 CVE-2018-5027 CVE-2018-5029 CVE-2018-5031 CVE-2018-5033 CVE-2018-5035 CVE-2018-5039 CVE-2018-5044

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausspähen von Informationen

CVE-2018-5034 CVE-2018-5037 CVE-2018-5043 CVE-2018-12784

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2018-5045 CVE-2018-5052 CVE-2018-5058 CVE-2018-5067 CVE-2018-12785 CVE-2018-12788 CVE-2018-12798

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2018-5046 CVE-2018-5047 CVE-2018-5048 CVE-2018-5049 CVE-2018-5050 CVE-2018-5051 CVE-2018-5053 CVE-2018-5054 CVE-2018-5055

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausspähen von Informationen

CVE-2018-5056 CVE-2018-5060 CVE-2018-5061 CVE-2018-5062 CVE-2018-5063 CVE-2018-5066 CVE-2018-5068

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausspähen von Informationen

CVE-2018-5057 CVE-2018-12793 CVE-2018-12794

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.