DFN-CERT

Advisory-Archiv

2023-2117: Adobe Acrobat, Adobe Reader: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2023-09-13 09:55)
Neues Advisory
Version 2 (2023-09-15 10:13)
Die CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) hat die Schwachstelle CVE-2023-26369 in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen, da diese aktiv ausgenutzt wird.

Betroffene Software

Netzwerk
Office

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um beliebigen Programmcode auszuführen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Die Schwachstelle erfordert die Interaktion eines Benutzers und wird vom Hersteller als kritisch eingestuft.

Adobe veröffentlicht das Acrobat DC und Acrobat Reader DC Continuous Track Release 23.006.20320 sowie die Acrobat 2020 und Acrobat Reader 2020 (Classic Track) Version 20.005.30524 für Windows und macOS als Sicherheitsupdates, um die referenzierte Schwachstelle zu beheben.

Schwachstellen:

CVE-2023-26369

Schwachstelle in Adobe Acrobat und Reader ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.