Adobe Acrobat和Reader 缓冲区错误漏洞 CVE-2018-4948 CNNVD-201805-1110

10.0 AV AC AU C I A
发布: 2018-07-09
修订: 2020-08-24

Adobe Acrobat和Reader都是美国奥多比(Adobe)公司的产品。前者是一套PDF文件编辑和转换工具,后者是一套PDF文档阅读软件。 Adobe Acrobat和Reader中的EMF文件的解析存在堆溢出漏洞,该漏洞源于程序没有正确的验证用户提交数据的长度,导致复制数据的大小超过基于堆的固定长度缓冲区。远程攻击者可利用该漏洞在当前用户的上下文中执行任意代码。基于Windows和macOS平台的以下产品和版本受到影响:Adobe Acrobat DC 2018.011.20038及之前版本,Acrobat 2017 2017.011.30079及之前版本,Acrobat DC 2015.006.30417及之前版本;Adobe Acrobat和Reader都是美国奥多比(Adobe)公司的产品。前者是一套PDF文件编辑和转换工具,后者是一套PDF文档阅读软件。Acrobat Reader DC 2018.011.20038及之前版本,Acrobat Reader 2017 2017.011.30079及之前版本,Acrobat Reader DC 2015.006.30417及之前版本。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息