Beveiligingsadvies van Adobe

Beveiligingsupdate beschikbaar voor Adobe Acrobat en Reader  | APSB22-16

Bulletin-id

Publicatiedatum

Prioriteit

APSB22-16

12 april 2022

2

Samenvatting

Adobe heeft beveiligingsupdates uitgebracht voor Adobe Acrobat en Reader voor Windows en macOS. Deze updates verhelpen   meerdere kritiekebelangrijke en matige kwetsbaarheden. Misbruik kan leiden tot uitvoering van willekeurige code, geheugenlek, omzeiling van beveiligingsfuncties en escalatie van bevoegdheden.          

Van toepassing op de volgende versies

Product

Track-abonnement

Van toepassing op de volgende versies

Platform

Acrobat DC 

Continuous 

22.001.20085 en eerdere versies

Windows en macOS

Acrobat Reader DC

Continuous 

22.001.20085 en eerdere versies 
 

Windows en macOS




     

Acrobat 2020

Classic 2020           

20.005.30314 en eerdere versies  (Windows)


20.005.30311 en eerdere versies (macOS)

Windows en macOS

Acrobat Reader 2020

Classic 2020           

20.005.30314 en eerdere versies  (Windows)


20.005.30311 en eerdere versies (macOS)

Windows en macOS

 

 

 

 

Acrobat 2017

Classic 2017

17.012.30205 en eerdere versies          

Windows en macOS

Acrobat Reader 2017

Classic 2017

17.012.30205  en eerdere versies        
  

Windows en macOS

Voor vragen over Acrobat DC gaat u naar de pagina met veelgestelde vragen over Acrobat DC.

Voor vragen over Acrobat Reader DC gaat u naar de pagina met veelgestelde vragen over Acrobat Reader DC.

Oplossing

Adobe raadt gebruikers aan om hun software bij te werken naar de nieuwste versies door de onderstaande instructies te volgen.    

De nieuwste productversies zijn beschikbaar voor eindgebruikers via een van de volgende methoden:    

  • Gebruikers kunnen hun productinstallaties handmatig bijwerken door Help > Controleren op updates te kiezen.     

  • De producten worden automatisch bijgewerkt, zonder tussenkomst van de gebruiker, wanneer updates worden gedetecteerd.      

  • Het volledige Acrobat Reader-installatieprogramma kan worden gedownload van het Acrobat Reader Download Center.   

Voor IT-beheerders (beheerde omgevingen):     

  • Raadpleeg de specifieke versie van de releaseopmerkingen voor links naar installatieprogramma's.

  • Installeer updates via uw voorkeursmethode, zoals AIP-GPO, bootstrapper, SCUP/SCCM (Windows) of op Apple Remote Desktop en SSH (macOS). 

   

Adobe heeft aan deze updates de onderstaande prioriteitsbeoordelingen toegekend en raadt gebruikers aan hun installatie bij te werken naar de meest recente versie:   

Product

Track-abonnement

Bijgewerkte versies

Platform

Prioriteitsbeoordeling

Beschikbaarheid

Acrobat DC

Continuous

22.001.20117 (Win)


22.001.20112 (Mac)

Windows en macOS

2

Acrobat Reader DC

Continuous

22.001.20117 (Win)


22.001.20112 (Mac)

Windows en macOS

2

 

 

 

 

 

 

Acrobat 2020

Classic 2020           

20.005.30334 (Win)

 

20.005.30331 (Mac)

 

Windows  en macOS  

2

Acrobat Reader 2020

Classic 2020 

20.005.30334 (Win)

 

20.005.30331 (Mac)

Windows  en macOS 

2

Acrobat 2017

Classic 2017

17.012.30229 (Win)


17.012.30227 (Mac)

Windows en macOS

2

Acrobat Reader 2017

Classic 2017

17.012.30229 (Win)


17.012.30227 (Mac)

Windows en macOS

2

Details van kwetsbaarheid

Categorie van kwetsbaarheid Impact van kwetsbaarheid Ernst CVSS-basisscore CVSS-vector CVE-nummer
Use After Free (UAF) (CWE-416)
Geheugenlek Gemiddeld 3.3 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
CVE-2022-24101
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-24103
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-24104
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27785
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-24102
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27786
Schrijfbewerking buiten bereik (CWE-787)
Uitvoering van willekeurige code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27787
Schrijfbewerking buiten bereik (CWE-787)
Uitvoering van willekeurige code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27788
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27789
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27790
Stack-gebaseerde bufferoverloop (CWE-121)
Uitvoering van willekeurige code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27791
Schrijfbewerking buiten bereik (CWE-787)
Uitvoering van willekeurige code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27792
Schrijfbewerking buiten bereik (CWE-787)
Uitvoering van willekeurige code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27793
Toegang tot niet-geïnitialiseerde pointer (CWE-824)
Uitvoering van willekeurige code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27794
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27795
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27796
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27797
Schrijfbewerking buiten bereik (CWE-787)
Uitvoering van willekeurige code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27798
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27799
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27800
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27801
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27802
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28230
Leesbewerking buiten bereik (CWE-125)
Willekeurige code-executie
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28231
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28232
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28233
Heap-gebaseerde bufferoverloop (CWE-122)
Uitvoering van willekeurige code
Kritiek 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28234
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28235
Schrijfbewerking buiten bereik (CWE-787)
Uitvoering van willekeurige code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28236
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28237
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28238
Leesbewerking buiten bereik (CWE-125)
Willekeurige code-executie
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28239
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28240
Leesbewerking buiten bereik (CWE-125)
Willekeurige code-executie
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28241
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28242
Leesbewerking buiten bereik (CWE-125)
Willekeurige code-executie
Kritiek 7.8 CVSS:3.0AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28243
Schending van de principes van Secure Design (CWE-657)
Uitvoering van willekeurige code
Belangrijk 6.3 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
CVE-2022-28244
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28245
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28246
Ontbrekende ondersteuning voor integriteitscontrole (CWE-353)
Bevoegdhedenescalatie
Belangrijk
6.7 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28247
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28248
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28249
Use After Free (UAF) (CWE-416)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28250
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28251
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
CVE-2022-28252
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28253
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28254
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28255
Use After Free (UAF) (CWE-416)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28256
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28257
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28258
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28259
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28260
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28261
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28262
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28263
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28264
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28265
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28266
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Belangrijk
5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28267
Leesbewerking buiten bereik (CWE-125)
Geheugenlek Matig  3.3 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
CVE-2022-28268
Use After Free (UAF) (CWE-416)
Geheugenlek Matig  3.3 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
CVE-2022-28269
Use After Free (UAF) (CWE-416)
Geheugenlek Gemiddeld 5.5 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-28837
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-28838
Leesbewerking buiten bereik (CWE-125)
Willekeurige code-executie
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-35672
Schrijfbewerking buiten bereik (CWE-787)
Uitvoering van willekeurige code
Kritiek 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-44512
Schrijfbewerking buiten bereik (CWE-787)
Uitvoering van willekeurige code
Kritiek 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-44513
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-44514
Leesbewerking buiten bereik (CWE-125)
Geheugenlek
Belangrijk 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-44515
Leesbewerking buiten bereik (CWE-125)
Geheugenlek
Belangrijk 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-44516
Leesbewerking buiten bereik (CWE-125)
Geheugenlek
Belangrijk 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-44517
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-44518
Use After Free (UAF) (CWE-416)
Geheugenlek
Belangrijk 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2022-44519
Use After Free (UAF) (CWE-416)
Willekeurige uitvoering van een code
Kritiek 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2022-44520

Dankbetuigingen

Adobe bedankt de volgende personen voor het melden van deze problemen en voor de samenwerking met Adobe om onze klanten te helpen beschermen:   

  • Mat Powell van Trend Micro Zero Day Initiative - CVE-2022-28250, CVE-2022-28251, CVE-2022-28252, CVE-2022-28253, CVE-2022-28254, CVE-2022-28255, CVE-2022-28256, CVE-2022-28257, CVE-2022-28258, CVE-2022-28259, CVE-2022-28260, CVE-2022-28261, CVE-2022-28262, CVE-2022-28263, CVE-2022-28264, CVE-2022-28265, CVE-2022-28266, CVE-2022-28267, CVE-2022-28268, CVE-2022-28239, CVE-2022-28240, CVE-2022-28241, CVE-2022-28242, CVE-2022-28243, CVE-2022-27800, CVE-2022-27802, CVE-2022-24101, CVE-2022-28837, CVE-2022-28838, CVE-2022-44514, CVE-2022-44515, CVE-2022-44516, CVE-2022-44517, CVE-2022-44518, CVE-2022-44519, CVE-2022-44520
  • Anoniem in samenwerking met Trend Micro Zero Day Initiative - CVE-2022-27785, CVE-2022-27786, CVE-2022-27787, CVE-2022-27788, CVE-2022-27790, CVE-2022-27791, CVE-2022-27792, CVE-2022-27793, CVE-2022-27794, CVE-2022-27797, CVE-2022-27798, CVE-2022-27801, CVE-2022-28231, CVE-2022-28232, CVE-2022-28233, CVE-2022-28236, CVE-2022-28237, CVE-2022-28238, CVE-2022-28245, CVE-2022-28246, CVE-2022-28248, CVE-2022-28269, CVE-2022-24102, CVE-2022-24103, CVE-2022-24104
  • Mark Vincent Yason (@MarkYason) in samenwerking met Trend Micro Zero Day Initiative - CVE-2022-27795, CVE-2022-27796, CVE-2022-27799, CVE-2022-28230, CVE-2022-28235
  • Krishnakant Patil en Ashfaq Ansari - HackSys Inc in samenwerking met Trend Micro Zero Day Initiative - CVE-2022-28249, CVE-2022-27789
  • Lockheed Martin Red Team - CVE-2022-28247
  • Gehirn Inc. - Maru Asahina, Ren Hirasawa, Tatsuki Maekawa(@mtk0308), Tsubasa Iinuma, Hikaru Ida(@howmuch515) - CVE-2022-28244
  • RUC_SE_SEC (ruc_se_sec) - CVE-2022-28234
  • kdot in samenwerking met Trend Micro Zero Day Initiative -  CVE-2022-35672, CVE-2022-44512, CVE-2022-44513

Revisies:

25 mei 2023: dankbetuigingen en CVE-gegevens bijgewerkt for CVE-2022-44512, CVE-2022-44513, CVE-2022-44514, CVE-2022-44515, CVE-2022-44516, CVE-2022-44517, CVE-2022-44518, CVE-2022-44519, CVE-2022-44520

26 juli 2022: dankbetuigingen en CVE-gegevens bijgewerkt voor CVE-2022-35672

9 mei 2022: CVE-details voor CVE-2022-28837, CVE-2022-28838 toegevoegd

18 april 2022: Bijgewerkte dankbetuiging voor CVE-2022-24102, CVE-2022-24103, CVE-2022-24104


Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?