发布日期:2016 年 9 月 13 日
上次更新日期:2016 年 9 月 26 日
漏洞标识符:APSB16-28
优先级:3
CVE 编号:CVE-2016-4256、CVE-2016-4257、CVE-2016-4258、CVE-2016-4259、CVE-2016-4260、CVE-2016-4261、CVE-2016-4262、CVE-2016-4263, CVE-2016-6980
平台:Windows、Macintosh、iOS 和 Android
Adobe 已发布适用于 Windows、Macintosh、iOS 和 Android 的 Adobe Digital Editions 的安全更新。此更新解决了多个可能导致代码执行的重要内存损坏漏洞。
Adobe 按照以下优先级将此更新分类,并建议用户将其安装的软件更新至最新版本:
- 此更新解决了多个可能导致代码执行的内存损坏漏洞(CVE-2016-4256、CVE-2016-4257、CVE-2016-4258、CVE-2016-4259、CVE-2016-4260、CVE-2016-4261、CVE-2016-4262)。
- 此更新解决了一个可能导致代码执行的释放后使用漏洞(CVE-2016-4263、CVE-2016-6980)。
Adobe 衷心感谢以下个人和组织,感谢他们报告相关问题并与 Adobe 一起帮助保护我们的客户:
- 来自腾讯公司玄武实验室的 Ke Liu(CVE-2016-4256、CVE-2016-4257、CVE-2016-4258、CVE-2016-4259、CVE-2016-4260、CVE-2016-4261、CVE-2016-4262)。
- 参与 Trend Micro(趋势科技)Zero Day Initiative 的 Mario Gomes (@NetFuzzer) (CVE-2016-4263)。
- 来自 Source Incite 并参与 Trend Micro(趋势科技)“Zero Day Initiative”计划的 Steven Seeley (CVE-2016-6980)。