Adobe 安全公告

Adobe Digital Editions 的可用安全更新

发布日期:2016 年 9 月 13 日

上次更新日期:2016 年 9 月 26 日

漏洞标识符:APSB16-28

优先级:3

CVE 编号:CVE-2016-4256、CVE-2016-4257、CVE-2016-4258、CVE-2016-4259、CVE-2016-4260、CVE-2016-4261、CVE-2016-4262、CVE-2016-4263, CVE-2016-6980

平台:Windows、Macintosh、iOS 和 Android

摘要

Adobe 已发布适用于 Windows、Macintosh、iOS 和 Android 的 Adobe Digital Editions 的安全更新。此更新解决了多个可能导致代码执行的重要内存损坏漏洞。

受影响的版本

产品 受影响的版本 平台
Adobe Digital Editions 4.5.1 及更早版本 Windows、Macintosh、iOS 和 Android

解决方案

Adobe 按照以下优先级将此更新分类,并建议用户将其安装的软件更新至最新版本:

产品 更新后的版本 平台 优先级 获取途径
    Windows
3 下载页面
Adobe Digital Editions 4.5.2 Macintosh 3 下载页面
    iOS 3 iTunes
    Android 3 Playstore

在 Windows 上使用 Adobe Digital Editions 4.5.1 的客户可以从 Adobe Digital Editions 下载页面下载更新,也可以在出现提示后,通过产品的更新机制进行更新。使用 iOS 版和 Android 版 Digital Editions 的客户可以从相应的应用程序商店下载更新。

有关详细信息,请参阅发行说明

漏洞详情

  • 此更新解决了多个可能导致代码执行的内存损坏漏洞(CVE-2016-4256、CVE-2016-4257、CVE-2016-4258、CVE-2016-4259、CVE-2016-4260、CVE-2016-4261、CVE-2016-4262)。 
  • 此更新解决了一个可能导致代码执行的释放后使用漏洞(CVE-2016-4263、CVE-2016-6980)。

鸣谢

Adobe 衷心感谢以下个人和组织,感谢他们报告相关问题并与 Adobe 一起帮助保护我们的客户:

  • 来自腾讯公司玄武实验室的 Ke Liu(CVE-2016-4256、CVE-2016-4257、CVE-2016-4258、CVE-2016-4259、CVE-2016-4260、CVE-2016-4261、CVE-2016-4262)。 
  • 参与 Trend Micro(趋势科技)Zero Day Initiative 的 Mario Gomes (@NetFuzzer) (CVE-2016-4263)。
  • 来自 Source Incite 并参与 Trend Micro(趋势科技)“Zero Day Initiative”计划的 Steven Seeley (CVE-2016-6980)。

修订

2016 年 9 月 26 日:添加了对 CVE-2016-6980 的参考,它是在公告中因疏忽而遗漏的