Adobe 보안 게시판

Adobe Digital Editions에서 사용할 수있는 보안 업데이트 | APSB17-39

게시판 ID

게시 날짜

우선 순위

APSB17-39

2017년 11월 14일

3

요약

Adobe는 Windows, Macintosh, iOS 및 Android용 Adobe Digital Editions에 대한 보안 업데이트를 출시했습니다. 이 업데이트에서는 정보 공개를 유도하는 치명적인 XML 외부 엔티티 처리 취약성, 메모리 주소 공개를 유도하는 읽기 범위를 벗어난 취약성, 메모리 주소 노출을 유도하는 메모리 손상 취약성을 해결합니다.

해당하는 제품 버전

제품

버전

플랫폼

Adobe Digital Editions

4.5.6 및 이전 버전

Windows, Macintosh, iOS 및 Android

해결 방법

Adobe는 이러한 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.

제품 버전 플랫폼 우선 순위 사용 가능성
Adobe Digital Editions 4.5.7 Windows 3 다운로드 페이지
Macintosh 3 다운로드 페이지
iOS 3 iTunes
Android 3 Play 스토어
참고:
  • Adobe Digital Editions 4.5.6을 사용하는 고객은 Adobe Digital Editions 다운로드 페이지에서 업데이트를 다운로드하거나 메시지가 표시되었을 때 제품의 업데이트 메커니즘을 이용할 수 있습니다.
  • 자세한 내용은 릴리스 노트를 참조하십시오.

취약성 세부 정보

취약점 카테고리

취약성 영향

심각도

CVE 번호

XML 외부 엔티티에 대한 구문 분석이 안전하지 않음

정보 공개

치명적

CVE-2017-11273

읽기 범위를 벗어남

메모리 주소 공개

중요

CVE-2017-11297

읽기 범위를 벗어남

메모리 주소 공개

중요

CVE-2017-11298

읽기 범위를 벗어남

메모리 주소 공개

중요

CVE-2017-11299

읽기 범위를 벗어남

메모리 주소 공개

중요

CVE-2017-11300

메모리 손상

메모리 주소 공개

중요

CVE-2017-11301

감사의 말

Adobe는 관련 문제를 보고하여 Adobe 고객의 보안 유지에 도움을 주신 다음 분들께 감사의 말씀을 전합니다.

  • Source Incite의 Steven Seeley(CVE-2017-11273)
  • Clarified Security의 Jaanus Kääp(CVE-2017-11297, CVE-2017-11298, CVE-2017-11299, CVE-2017-11300)
  • Tencent Security Platform Department 의 Riusksk(CVE-2017-11301)
Adobe 로고

내 계정 로그인