Adobe Acrobat和Reader緩沖區錯誤漏洞安全通告

發布時間 2019-10-23

漏洞編號和級別


CVE編號:CVE-2019-8197,危險級別:嚴重,CVSS分值:官方未評定


影響版本


Adobe Acrobat Reader DC <= 2019.012.20040

Adobe Acrobat DC <= 2019.012.20040

Adobe Acrobat 2017 <= 2017.011.30148

Adobe Acrobat Reader 2017 <= 2017.011.30148

Adobe Acrobat 2015 <= 2015.006.30503

Adobe Acrobat Reader 2015 <= 2015.006.30503


漏洞概述


Adobe Acrobat和Reader都是美國奧多比(Adobe)公司的產品。Adobe Acrobat是一套PDF文件編輯和轉換工具。Reader是一套PDF文檔閱讀軟件。


Adobe Acrobat和Acrobat Reader中存在緩沖區錯誤漏洞。攻擊者可利用該漏洞執行代碼。


漏洞驗證


EXP: https://www.exploit-db.com/exploits/47528。


修復建議


目前廠商已發布升級補丁以修復漏洞,補丁獲取鏈接:https://helpx.adobe.com/security/products/acrobat/apsb19-49.html。


參考鏈接


https://helpx.adobe.com/security/products/acrobat/apsb19-49.html