Adobe Acrobat < 11.0.18 / 15.006.30243 / 15.020.20039 多个漏洞 (APSB16-33)

critical Nessus 插件 ID 94071

简介

远程 Windows 主机上安装的 Adobe Acrobat 版本受到多个漏洞的影响。

描述

远程 Windows 主机上安装的 Adobe Acrobat 版本低于 11.0.18、15.006.30243 或 15.020.20039。因此该软件受到多个漏洞的影响。

- 在运行 Windows 和 OS X 系统的主机上,Adobe Reader 和 Acrobat 11.0.18 之前版本、Acrobat 和 Acrobat Reader DC Classic 15.006.30243 之前版本以及 Acrobat 和 Acrobat Reader DC Continuous 15.020.20039 之前版本允许攻击者通过不明媒介来执行任意代码,或造成系统拒绝服务(内存损坏)。此漏洞与 CVE-2016-6940、CVE-2016-6941、CVE-2016-6942、CVE-2016-6943、CVE-2016-6947、CVE-2016-6948、CVE-2016-6950、CVE-2016-6951、CVE-2016-6954、CVE-2016-6955、CVE-2016-6956、CVE-2016-6959、CVE-2016-6960、CVE-2016-6966、CVE-2016-6970、CVE-2016-6972、CVE-2016-6973、CVE-2016-6974、CVE-2016-6975、CVE-2016-6976、CVE-2016-6977、CVE-2016-6978、CVE-2016-6995、CVE-2016-6996、CVE-2016-6997、CVE-2016-6998、CVE-2016-7000、CVE-2016-7001、CVE-2016-7002、CVE-2016-7003、CVE-2016-7004、CVE-2016-7005、CVE-2016-7006、CVE-2016-7007、CVE-2016-7008、CVE-2016-7009、CVE-2016-7010、CVE-2016-7011、CVE-2016-7012、CVE-2016-7013、CVE-2016-7014、CVE-2016-7015、CVE-2016-7016、CVE-2016-7017、CVE-2016-7018、CVE-2016-7019、CVE-2016-7852 和 CVE-2016-7853 不同。(CVE-2016-7854)

- 在运行 Windows 和 OS X 系统的主机上,Adobe Reader 和 Acrobat 11.0.18 之前版本、Acrobat 和 Acrobat Reader DC Classic 15.006.30243 之前版本以及 Acrobat 和 Acrobat Reader DC Continuous 15.020.20039 之前版本允许攻击者通过不明媒介来执行任意代码,或造成系统拒绝服务(内存损坏)。此漏洞与 CVE-2016-6940、CVE-2016-6941、CVE-2016-6942、CVE-2016-6943、CVE-2016-6947、CVE-2016-6948、CVE-2016-6950、CVE-2016-6951、CVE-2016-6954、CVE-2016-6955、CVE-2016-6956、CVE-2016-6959、CVE-2016-6960、CVE-2016-6966、CVE-2016-6970、CVE-2016-6972、CVE-2016-6973、CVE-2016-6974、CVE-2016-6975、CVE-2016-6976、CVE-2016-6977、CVE-2016-6978、CVE-2016-6995、CVE-2016-6996、CVE-2016-6997、CVE-2016-6998、CVE-2016-7000、CVE-2016-7001、CVE-2016-7002、CVE-2016-7003、CVE-2016-7004、CVE-2016-7005、CVE-2016-7006、CVE-2016-7007、CVE-2016-7008、CVE-2016-7009、CVE-2016-7010、CVE-2016-7011、CVE-2016-7012、CVE-2016-7013、CVE-2016-7014、CVE-2016-7015、CVE-2016-7016、CVE-2016-7017、CVE-2016-7018、CVE-2016-7019、CVE-2016-7852 和 CVE-2016-7854 不同。(CVE-2016-7853)

- 在运行 Windows 和 OS X 系统的主机上,Adobe Reader 和 Acrobat 11.0.18 之前版本、Acrobat 和 Acrobat Reader DC Classic 15.006.30243 之前版本以及 Acrobat 和 Acrobat Reader DC Continuous 15.020.20039 之前版本允许攻击者通过不明媒介来执行任意代码,或造成系统拒绝服务(内存损坏)。此漏洞与 CVE-2016-6940、CVE-2016-6941、CVE-2016-6942、CVE-2016-6943、CVE-2016-6947、CVE-2016-6948、CVE-2016-6950、CVE-2016-6951、CVE-2016-6954、CVE-2016-6955、CVE-2016-6956、CVE-2016-6959、CVE-2016-6960、CVE-2016-6966、CVE-2016-6970、CVE-2016-6972、CVE-2016-6973、CVE-2016-6974、CVE-2016-6975、CVE-2016-6976、CVE-2016-6977、CVE-2016-6978、CVE-2016-6995、CVE-2016-6996、CVE-2016-6997、CVE-2016-6998、CVE-2016-7000、CVE-2016-7001、CVE-2016-7002、CVE-2016-7003、CVE-2016-7004、CVE-2016-7005、CVE-2016-7006、CVE-2016-7007、CVE-2016-7008、CVE-2016-7009、CVE-2016-7010、CVE-2016-7011、CVE-2016-7012、CVE-2016-7013、CVE-2016-7014、CVE-2016-7015、CVE-2016-7016、CVE-2016-7017、CVE-2016-7018、CVE-2016-7019、CVE-2016-7853 和 CVE-2016-7854 不同。(CVE-2016-7852)

- 在运行 Windows 和 OS X 系统的主机上,Adobe Reader 和 Acrobat 11.0.18 之前版本、Acrobat 和 Acrobat Reader DC Classic 15.006.30243 之前版本以及 Acrobat 和 Acrobat Reader DC Continuous 15.020.20039 之前版本包含释放后使用漏洞,因此攻击者可通过不明媒介来执行任意代码。此漏洞与 CVE-2016-1091、CVE-2016-6944、CVE-2016-6945、CVE-2016-6946、CVE-2016-6949、CVE-2016-6952、CVE-2016-6953、CVE-2016-6961、CVE-2016-6962、CVE-2016-6963、CVE-2016-6964、CVE-2016-6965、CVE-2016-6967、CVE-2016-6968、CVE-2016-6969、CVE-2016-6971、CVE-2016-6979、CVE-2016-6988 和 CVE-2016-6993 不同。
(CVE-2016-1089)

- 在运行 Windows 和 OS X 系统的主机上,Adobe Reader 和 Acrobat 11.0.18 之前版本、Acrobat 和 Acrobat Reader DC Classic 15.006.30243 之前版本以及 Acrobat 和 Acrobat Reader DC Continuous 15.020.20039 之前版本包含释放后使用漏洞,因此攻击者可通过不明媒介来执行任意代码。此漏洞与 CVE-2016-1089、CVE-2016-6944、CVE-2016-6945、CVE-2016-6946、CVE-2016-6949、CVE-2016-6952、CVE-2016-6953、CVE-2016-6961、CVE-2016-6962、CVE-2016-6963、CVE-2016-6964、CVE-2016-6965、CVE-2016-6967、CVE-2016-6968、CVE-2016-6969、CVE-2016-6971、CVE-2016-6979、CVE-2016-6988 和 CVE-2016-6993 不同。
(CVE-2016-1091)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级版本到 Adobe Acrobat 11.0.18 / 15.006.30243 / 15.020.20039 更高版本。

另见

https://helpx.adobe.com/security/products/acrobat/apsb16-33.html

插件详情

严重性: Critical

ID: 94071

文件名: adobe_acrobat_apsb16-33.nasl

版本: 1.14

类型: local

代理: windows

系列: Windows

发布时间: 2016/10/14

最近更新时间: 2024/11/20

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2016-7854

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE: cpe:/a:adobe:acrobat

必需的 KB 项: SMB/Registry/Enumerated, installed_sw/Adobe Acrobat

可利用: true

易利用性: Exploits are available

补丁发布日期: 2016/10/6

漏洞发布日期: 2016/10/6

参考资料信息

CVE: CVE-2016-1089, CVE-2016-1091, CVE-2016-4095, CVE-2016-6939, CVE-2016-6940, CVE-2016-6941, CVE-2016-6942, CVE-2016-6943, CVE-2016-6944, CVE-2016-6945, CVE-2016-6946, CVE-2016-6947, CVE-2016-6948, CVE-2016-6949, CVE-2016-6950, CVE-2016-6951, CVE-2016-6952, CVE-2016-6953, CVE-2016-6954, CVE-2016-6955, CVE-2016-6956, CVE-2016-6957, CVE-2016-6958, CVE-2016-6959, CVE-2016-6960, CVE-2016-6961, CVE-2016-6962, CVE-2016-6963, CVE-2016-6964, CVE-2016-6965, CVE-2016-6966, CVE-2016-6967, CVE-2016-6968, CVE-2016-6969, CVE-2016-6970, CVE-2016-6971, CVE-2016-6972, CVE-2016-6973, CVE-2016-6974, CVE-2016-6975, CVE-2016-6976, CVE-2016-6977, CVE-2016-6978, CVE-2016-6979, CVE-2016-6988, CVE-2016-6993, CVE-2016-6994, CVE-2016-6995, CVE-2016-6996, CVE-2016-6997, CVE-2016-6998, CVE-2016-6999, CVE-2016-7000, CVE-2016-7001, CVE-2016-7002, CVE-2016-7003, CVE-2016-7004, CVE-2016-7005, CVE-2016-7006, CVE-2016-7007, CVE-2016-7008, CVE-2016-7009, CVE-2016-7010, CVE-2016-7011, CVE-2016-7012, CVE-2016-7013, CVE-2016-7014, CVE-2016-7015, CVE-2016-7016, CVE-2016-7017, CVE-2016-7018, CVE-2016-7019, CVE-2016-7852, CVE-2016-7853, CVE-2016-7854

BID: 93486, 93487, 93491, 93494, 93495, 93496