2023-2117: Adobe Acrobat, Adobe Reader: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2023-09-13 09:55)
- Neues Advisory
- Version 2 (2023-09-15 10:13)
- Die CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) hat die Schwachstelle CVE-2023-26369 in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen, da diese aktiv ausgenutzt wird.
Betroffene Software
Netzwerk
Office
Betroffene Plattformen
Apple
Microsoft
Beschreibung:
Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Die Schwachstelle erfordert die Interaktion eines Benutzers und wird vom Hersteller als kritisch eingestuft.
Adobe veröffentlicht das Acrobat DC und Acrobat Reader DC Continuous Track Release 23.006.20320 sowie die Acrobat 2020 und Acrobat Reader 2020 (Classic Track) Version 20.005.30524 für Windows und macOS als Sicherheitsupdates, um die referenzierte Schwachstelle zu beheben.
Schwachstellen:
CVE-2023-26369
Schwachstelle in Adobe Acrobat und Reader ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.