Adobe Acrobat < 10.1.10 / 11.0.07 多种漏洞 (APSB14-15)

critical Nessus 插件 ID 74011

简介

远程 Windows 主机上的 Adobe Acrobat 版本受到多种漏洞的影响。

描述

远程主机上安装的 Adobe Acrobat 版本低于 10.1.10 / 11.0.07。因此,它受到多种漏洞的影响:

- 存在一个堆溢出漏洞,可导致代码执行。(CVE-2014-0511)

- 输入验证存在一个安全绕过漏洞。(CVE-2014-0512)

- JavaScript API 存在一个信息泄露漏洞。(CVE-2014-0521)

- 存在多种可导致执行代码的内存损坏漏洞。(CVE-2014-0522、CVE-2014-0523、CVE-2014-0524、CVE-2014-0526)

- 在 Reader 处理某个 API 调用的方式中存在一个漏洞,可导致代码执行。
(CVE-2014-0525)

- 存在一个可导致代码执行的释放后使用漏洞。(CVE-2014-0527)

- 存在一个双重释放漏洞,可导致代码执行。(CVE-2014-0528)

- 存在一个缓冲区溢出漏洞,可导致代码执行。(CVE-2014-0529)

请注意,Nessus 并未测试这些问题,而是只依赖于应用程序自我报告的版本号。

解决方案

升级到 Adobe Acrobat 10.1.10 / 11.0.07 或更高版本。

另见

http://www.securityfocus.com/archive/1/532207/30/0/threaded

https://helpx.adobe.com/security/products/acrobat/apsb14-15.html

插件详情

严重性: Critical

ID: 74011

文件名: adobe_acrobat_apsb14-15.nasl

版本: 1.9

类型: local

代理: windows

系列: Windows

发布时间: 2014/5/14

最近更新时间: 2018/6/27

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.0

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:adobe:acrobat

必需的 KB 项: SMB/Acrobat/Version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/5/13

漏洞发布日期: 2014/3/27

参考资料信息

CVE: CVE-2014-0511, CVE-2014-0512, CVE-2014-0521, CVE-2014-0522, CVE-2014-0523, CVE-2014-0524, CVE-2014-0525, CVE-2014-0526, CVE-2014-0527, CVE-2014-0528, CVE-2014-0529

BID: 66205, 66512, 67360, 67362, 67363, 67365, 67366, 67367, 67368, 67369, 67370