DFN-CERT

Advisory-Archiv

2019-0714: Adobe Acrobat, Adobe Reader: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes mit Benutzerrechten

Historie:

Version 1 (2019-04-09 19:57)
Neues Advisory

Betroffene Software

Netzwerk
Office

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Mehrere Schwachstellen in Adobe Acrobat und Adobe Reader, von denen ein Großteil vom Hersteller als kritisch eingestuft wird, ermöglichen es einem entfernten, nicht authentisierten Angreifer beliebigen Programmcode zur Ausführung zu bringen und Informationen auszuspähen.

Zur Behebung der Schwachstellen stellt Adobe das Acrobat DC und Acrobat Reader DC Continuous Track Release 2019.010.20099 für Windows und macOS zur Verfügung. Adobe veröffentlicht außerdem die Acrobat 2017 und Acrobat Reader DC 2017 Version 2017.011.30138 und für Acrobat DC und Acrobat Reader DC das Classic Track Release 2015.006.30493 als Sicherheitsupdates.

Schwachstellen:

CVE-2019-7061 CVE-2019-7109 CVE-2019-7110 CVE-2019-7114 CVE-2019-7115

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausspähen von Informationen

CVE-2019-7088 CVE-2019-7112

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2019-7111 CVE-2019-7118 CVE-2019-7119 CVE-2019-7120 CVE-2019-7124

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2019-7113 CVE-2019-7125

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2019-7116 CVE-2019-7121 CVE-2019-7122 CVE-2019-7123 CVE-2019-7127

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausspähen von Informationen

CVE-2019-7117 CVE-2019-7128

Schwachstellen in Adobe Acrobat und Adobe Reader ermöglichen Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.