Adobe Acrobat和Reader都是美国奥多比(Adobe)公司的产品。前者是一套PDF文件编辑和转换工具,后者是一套PDF文档阅读软件。 Adobe Acrobat和Reader中EMF文件的EMR_CREATEDIBPATTERNBRUSHPT结构的解析存在堆缓冲区漏洞,该漏洞源于程序没有正确的校验用户提交的数据,导致复制数据的大小超过了基于堆的固定长度的缓冲区空间。远程攻击者可借助恶意的页面或文件利用该漏洞执行任意代码。基于Windows和macOS平台的以下产品和版本受到影响:Acrobat DC 2018.011.20038及之前版本,Acrobat 2017 2017.011.30079及之前版本,Acrobat DC 2015.006.30417及之前版本;Acrobat Reader DC 2018.011.20038及之前版本,Acrobat Reader 2017 2017.011.30079及之前版本,Acrobat Reader DC 2015.006.30417及之前版本。
Adobe Acrobat和Reader都是美国奥多比(Adobe)公司的产品。前者是一套PDF文件编辑和转换工具,后者是一套PDF文档阅读软件。 Adobe Acrobat和Reader中EMF文件的EMR_CREATEDIBPATTERNBRUSHPT结构的解析存在堆缓冲区漏洞,该漏洞源于程序没有正确的校验用户提交的数据,导致复制数据的大小超过了基于堆的固定长度的缓冲区空间。远程攻击者可借助恶意的页面或文件利用该漏洞执行任意代码。基于Windows和macOS平台的以下产品和版本受到影响:Acrobat DC 2018.011.20038及之前版本,Acrobat 2017 2017.011.30079及之前版本,Acrobat DC 2015.006.30417及之前版本;Acrobat Reader DC 2018.011.20038及之前版本,Acrobat Reader 2017 2017.011.30079及之前版本,Acrobat Reader DC 2015.006.30417及之前版本。