Adobe Acrobat和Reader緩沖區錯誤漏洞安全通告
發布時間 2019-10-23漏洞編號和級別
CVE編號:CVE-2019-8197,危險級別:嚴重,CVSS分值:官方未評定
影響版本
Adobe Acrobat Reader DC <= 2019.012.20040
Adobe Acrobat DC <= 2019.012.20040
Adobe Acrobat 2017 <= 2017.011.30148
Adobe Acrobat Reader 2017 <= 2017.011.30148
Adobe Acrobat 2015 <= 2015.006.30503
Adobe Acrobat Reader 2015 <= 2015.006.30503
漏洞概述
Adobe Acrobat和Reader都是美國奧多比(Adobe)公司的產品。Adobe Acrobat是一套PDF文件編輯和轉換工具。Reader是一套PDF文檔閱讀軟件。
Adobe Acrobat和Acrobat Reader中存在緩沖區錯誤漏洞。攻擊者可利用該漏洞執行代碼。
漏洞驗證
EXP: https://www.exploit-db.com/exploits/47528。
修復建議
目前廠商已發布升級補丁以修復漏洞,補丁獲取鏈接:https://helpx.adobe.com/security/products/acrobat/apsb19-49.html。
參考鏈接
https://helpx.adobe.com/security/products/acrobat/apsb19-49.html