安全性公告 ID
上次更新時間
2021年4月29日
|
亦適用於 Digital Editions
Adobe Digital Editions 的安全性更新已推出 | APSB17-20
|
發佈日期 |
優先順序 |
---|---|---|
APSB20-17 |
2017 年 13 月 6 日 |
3 |
摘要
受影響的產品版本
產品 |
版本 |
平台 |
---|---|---|
Adobe Digital Editions |
4.5.4 及舊版 |
Windows、Macintosh、iOS 和 Android |
解決方法
Adobe 依照下列優先順序分級將這些更新分類,並建議使用者將其安裝更新至最新版本:
弱點詳細資料
弱點類別 |
弱點影響 |
嚴重性 |
CVE 編號 |
---|---|---|---|
記憶體損毀 |
遠端程式碼執行 |
重大 |
CVE-2017-3088、CVE-2017-3089、CVE-2017-3093、CVE-2017-3096 |
不安全的程式庫載入 |
權限竊取 |
重要 |
CVE-2017-3090、CVE-2017-3092、CVE-2017-3097 |
堆疊溢位 |
記憶體位址外洩 |
重要 |
CVE-2017-3094、CVE-2017-3095 |
鳴謝
Adobe 在此感謝以下個人和組織提報相關問題並與 Adobe 合作協助保護我們的客戶:
- 騰訊玄武實驗室的 Ke Liu (CVE-2017-3088)
- Fortinet 的 FortiGuard Labs (CVE-2017-3089)
- 匿名呈報 (CVE-2017-3090)
- https://ctus.io 的 John Carroll (CVE-2017-3092)
- 騰訊安全平台部門的 kimyok (泉哥) (CVE-2017-3093、CVE-2017-3094、CVE-2017-3095、CVE-2017-3096)
- 與 NTT Communications Corporation 合作的 Yuji Tounai (@yousukezan) (CVE-2017-3090、CVE-2017-3097)