Adobe 安全公告

Adobe Digital Editions 的可用安全更新

发布日期:2016 年 12 月 13 日

漏洞标识符:APSB16-45

优先级:3

CVE 编号:CVE-2016-7888、CVE-2016-7889

平台:Windows、Macintosh 和 Android

摘要

Adobe 已发布了面向 Windows、Macintosh 和 Android 的 Adobe Digital Editions 安全更新。此更新解决了一个可能导致内存地址泄漏的重要漏洞,以及一个可能导致信息泄露的重要 XML 分析漏洞。

受影响的版本

产品 受影响的版本 平台
Adobe Digital Editions 4.5.2 及更早版本 Windows、Macintosh 和 Android

解决方案

Adobe 按照以下优先级将此更新分类,并建议用户将其安装的软件更新至最新版本:

产品 更新后的版本 平台 优先级 获取途径
    Windows
3 下载页面
Adobe Digital Editions 4.5.3 Macintosh 3 下载页面
    Android 3 Playstore

使用 Adobe Digital Editions 4.5.2 的用户可以从 Adobe Digital Editions 下载页面下载更新,或在收到提示后使用产品的更新机制。

有关详细信息,请参阅发行说明

漏洞详情

  • 此更新解决了可能导致内存地址泄漏的漏洞 (CVE-2016-7888)。
  • 此更新解决了可能导致信息泄露且与定制分析 XML 实体相关的问题 (CVE-2016-7889)。

鸣谢

Adobe 衷心感谢以下个人和组织,感谢他们报告相关问题并与 Adobe 一起帮助保护我们的客户:

  • 来自 Source Incite 并参与 Trend Micro(趋势科技)“Zero Day Initiative”计划的 Steven Seeley (CVE-2016-7888)
  • Craig Arendt (CVE-2016-7889)