Adobe FrameMaker 2019 < 15.0.7 (2019.0.7) 任意程式碼執行 (APSB20-54)

high Nessus Plugin ID 140491

概要

遠端安裝的 Adobe FrameMaker 中存在多個弱點。

說明

遠端 Windows 主機上安裝的 Adobe FrameMaker 版本比 Adobe FrameMaker 2019 15.0.7 舊。因此,它受到 apsb20-54 公告中所提及的多個弱點影響。

- Adobe FrameMaker 2019.0.6 (及更舊版本) 缺乏正確驗證使用者所提供資料的長度,便將其複製到固定長度的堆疊型緩衝區。如此可能遭到惡意利用,以目前使用者的權限執行任意程式碼。惡意利用此弱點需要使用者互動,因為目標必須開啟惡意的 FrameMaker 檔案。(CVE-2020-9725)

- Adobe FrameMaker 版本 2019.0.6 (以及更舊版本) 存在有超出邊界讀取弱點,該弱點可能被惡意利用以讀取已分配緩衝區末尾之外的內容,進而可能導致損毀敏感資訊或從其他記憶體位置洩露敏感資訊。惡意利用此弱點需要使用者互動,因為目標必須造訪惡意頁面或開啟惡意 FrameMaker 檔案。
(CVE-2020-9726)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Adobe FrameMaker 2019.0.7 或更新版本。

另請參閱

https://helpx.adobe.com/security/products/framemaker/apsb20-54.html

Plugin 詳細資訊

嚴重性: High

ID: 140491

檔案名稱: adobe_framemaker_apsb20-54.nasl

版本: 1.6

類型: local

代理程式: windows

系列: Windows

已發布: 2020/9/10

已更新: 2024/11/20

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2020-9725

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:adobe:framemaker

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/Adobe FrameMaker

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2020/6/11

弱點發布日期: 2020/6/11

參考資訊

CVE: CVE-2020-9725, CVE-2020-9726

IAVB: 2020-B-0054-S