acrobat_reader_dc,acrobat_dc,reader,acrobat 释放后重用代码执行漏洞
CVE编号
CVE-2016-6952利用情况
暂无补丁情况
N/A披露时间
2016-10-14漏洞描述
Windows和OS X上的Adobe Reader和11.0.18之前的Acrobat,15.006.30243之前的Acrobat和Acrobat Reader DC Classic以及15.020.20039之前的Acrobat和Acrobat Reader DC Continuous中的UAF漏洞允许攻击者通过以下方式执行任意代码未指定的媒介,漏洞不同于CVE-2016-1089,CVE-2016-1091,CVE-2016-6944,CVE-2016-6945,CVE-2016-6946,CVE-2016-6949,CVE-2016-6953,CVE -2016-6961,CVE-2016-6962,CVE-2016-6963,CVE-2016-6964,CVE-2016-6965,CVE-2016-6967,CVE-2016-6968,CVE-2016-6969,CVE-2016 -6971,CVE-2016-6979,CVE-2016-6988和CVE-2016-6993。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/93491 | |
http://www.securitytracker.com/id/1036986 | |
https://helpx.adobe.com/security/products/acrobat/apsb16-33.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | adobe | acrobat | * | Up to (including) 11.0.17 | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_dc | * | Up to (including) 15.006.30201 | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_dc | * | Up to (including) 15.017.20053 | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader_dc | * | Up to (including) 15.006.30201 | |||||
运行在以下环境 | |||||||||
应用 | adobe | acrobat_reader_dc | * | Up to (including) 15.017.20053 | |||||
运行在以下环境 | |||||||||
应用 | adobe | reader | * | Up to (including) 11.0.17 | |||||
运行在以下环境 | |||||||||
系统 | apple | mac_os_x | * | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows | * | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-416 | 释放后使用 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论