Adobe Acrobat和Reader缓冲区谬误缝隙安全公告

颁布功夫 2019-10-23

缝隙编号和级别


CVE编号:CVE-2019-8197, ,危险级别:严重, ,CVSS分值:官方未评定


影响版本


Adobe Acrobat Reader DC <= 2019.012.20040

Adobe Acrobat DC <= 2019.012.20040

Adobe Acrobat 2017 <= 2017.011.30148

Adobe Acrobat Reader 2017 <= 2017.011.30148

Adobe Acrobat 2015 <= 2015.006.30503

Adobe Acrobat Reader 2015 <= 2015.006.30503


缝隙概述


Adobe Acrobat和Reader都是美国奥多比(Adobe)公司的产品。Adobe Acrobat是一套PDF文件编纂和转换工具。Reader是一套PDF文档阅读软件。


Adobe Acrobat和Acrobat Reader中存在缓冲区谬误缝隙。攻击者可利用该缝隙执行代码。


缝隙验证


EXP: https://www.exploit-db.com/exploits/47528。


修复建议


目前厂商已颁布升级补丁以修复缝隙, ,补丁获取链接:https://helpx.adobe.com/security/products/acrobat/apsb19-49.html。


参考链接


https://helpx.adobe.com/security/products/acrobat/apsb19-49.html