Adobe Digital Editions에서 사용할 수있는 보안 업데이트 | APSB17-39
게시판 ID 게시 날짜 우선 순위
APSB17-39 2017년 11월 14일 3

요약

Adobe는 Windows, Macintosh, iOS 및 Android용 Adobe Digital Editions에 대한 보안 업데이트를 출시했습니다. 이 업데이트에서는 정보 공개를 유도하는 치명적인 XML 외부 엔티티 처리 취약성, 메모리 주소 공개를 유도하는 읽기 범위를 벗어난 취약성, 메모리 주소 노출을 유도하는 메모리 손상 취약성을 해결합니다.

해당하는 제품 버전

제품 버전 플랫폼
Adobe Digital Editions 4.5.6 및 이전 버전 Windows, Macintosh, iOS 및 Android

해결 방법

Adobe는 이러한 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.

제품 버전 플랫폼 우선 순위 사용 가능성
Adobe Digital Editions 4.5.7 Windows 3 다운로드 페이지
Macintosh 3 다운로드 페이지
iOS 3 iTunes
Android 3 Play 스토어

참고:

  • Adobe Digital Editions 4.5.6을 사용하는 고객은 Adobe Digital Editions 다운로드 페이지에서 업데이트를 다운로드하거나 메시지가 표시되었을 때 제품의 업데이트 메커니즘을 이용할 수 있습니다.
  • 자세한 내용은 릴리스 노트를 참조하십시오.

취약성 세부 정보

취약점 카테고리 취약성 영향 심각도 CVE 번호
XML 외부 엔티티에 대한 구문 분석이 안전하지 않음 정보 공개 치명적 CVE-2017-11273
읽기 범위를 벗어남 메모리 주소 공개 중요 CVE-2017-11297
읽기 범위를 벗어남 메모리 주소 공개 중요 CVE-2017-11298
읽기 범위를 벗어남 메모리 주소 공개 중요 CVE-2017-11299
읽기 범위를 벗어남 메모리 주소 공개 중요 CVE-2017-11300
메모리 손상 메모리 주소 공개 중요 CVE-2017-11301

감사의 말

Adobe는 관련 문제를 보고하여 Adobe 고객의 보안 유지에 도움을 주신 다음 분들께 감사의 말씀을 전합니다.

  • Source Incite의 Steven Seeley(CVE-2017-11273)
  • Clarified Security의 Jaanus Kääp(CVE-2017-11297, CVE-2017-11298, CVE-2017-11299, CVE-2017-11300)
  • Tencent Security Platform Department 의 Riusksk(CVE-2017-11301)