Aktualizacja od Adobe

cert.pse-online.pl 2 lat temu
ProduktAcrobat i Acrobat Reader – wiele wersji i platform
Numer CVECVE-2022-35665
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z błędu użycia po zwolnieniu podczas przetwarzania plików PDF. Zdalny napastnik może nakłonić ofiarę do otwarcia specjalnie spreparowanego pliku PDF, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie.
Numer CVECVE-2022-35666
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H]
OpisLuka wynika z nieprawidłowego sprawdzania poprawności danych wejściowych podczas przetwarzania plików PDF. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie spreparowanego pliku PDF i wykonania dowolnego kodu w systemie.
Numer CVECVE-2022-35667
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H]
OpisLuka wynika z błędu granicznego podczas przetwarzania plików PDF. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie spreparowanego pliku PDF, wywołać zapis i wykonanie dowolnego kodu w systemie poza granicami.
AktualizacjaTAK
Linkhttps://helpx.adobe.com/security/products/acrobat/apsb22-39.html
Idź do oryginalnego materiału