Adobe Reader < 15.006.30243 / 15.020.20039 多個弱點 (APSB16-33)

critical Nessus Plugin ID 94072

概要

遠端 Windows 主機上安裝的 Adobe Reader 版本受到多個弱點影響。

說明

遠端 Windows 主機上安裝的 Adobe Reader 版本是 15.006.30243 之前的版本或 15.020.20039 版本。因此,它受到多個弱點影響。

- 在 Windows 和 OS X 版本中,11.0.18 之前的 Adobe Reader 和 Acrobat、15.006.30243 之前的 Acrobat 和 Acrobat Reader DC Classic,以及 15.020.20039 之前的 Acrobat 和 Acrobat Reader DC Continuous 可允許攻擊者透過未指定向量執行任意程式碼或是造成拒絕服務 (記憶體毀損),與 CVE-2016-6940、CVE-2016-6941、CVE-2016-6942、CVE-2016-6943、CVE-2016-6947、CVE-2016-6948、CVE-2016-6950、CVE-2016-6951、CVE-2016-6954、CVE-2016-6955、CVE-2016-6956、CVE-2016-6959、CVE-2016-6960、CVE-2016-6966、CVE-2016-6970、CVE-2016-6972、CVE-2016-6973、CVE-2016-6974、CVE-2016-6975、CVE-2016-6976、CVE-2016-6977、CVE-2016-6978、CVE-2016-6995、CVE-2016-6996、CVE-2016-6997、CVE-2016-6998、CVE-2016-7000、CVE-2016-7001、CVE-2016-7002、CVE-2016-7003、CVE-2016-7004、CVE-2016-7005、CVE-2016-7006、CVE-2016-7007、CVE-2016-7008、CVE-2016-7009、CVE-2016-7010、CVE-2016-7011、CVE-2016-7012、CVE-2016-7013、CVE-2016-7014、CVE-2016-7015、CVE-2016-7016、CVE-2016-7017、CVE-2016-7018、CVE-2016-7019、CVE-2016-7852 和 CVE-2016-7853 的弱點不同。(CVE-2016-7854)

- 在 Windows 和 OS X 版本中,11.0.18 之前的 Adobe Reader 和 Acrobat、15.006.30243 之前的 Acrobat 和 Acrobat Reader DC Classic,以及 15.020.20039 之前的 Acrobat 和 Acrobat Reader DC Continuous 可允許攻擊者透過未指定向量執行任意程式碼或是造成拒絕服務 (記憶體毀損),與 CVE-2016-6940、CVE-2016-6941、CVE-2016-6942、CVE-2016-6943、CVE-2016-6947、CVE-2016-6948、CVE-2016-6950、CVE-2016-6951、CVE-2016-6954、CVE-2016-6955、CVE-2016-6956、CVE-2016-6959、CVE-2016-6960、CVE-2016-6966、CVE-2016-6970、CVE-2016-6972、CVE-2016-6973、CVE-2016-6974、CVE-2016-6975、CVE-2016-6976、CVE-2016-6977、CVE-2016-6978、CVE-2016-6995、CVE-2016-6996、CVE-2016-6997、CVE-2016-6998、CVE-2016-7000、CVE-2016-7001、CVE-2016-7002、CVE-2016-7003、CVE-2016-7004、CVE-2016-7005、CVE-2016-7006、CVE-2016-7007、CVE-2016-7008、CVE-2016-7009、CVE-2016-7010、CVE-2016-7011、CVE-2016-7012、CVE-2016-7013、CVE-2016-7014、CVE-2016-7015、CVE-2016-7016、CVE-2016-7017、CVE-2016-7018、CVE-2016-7019、CVE-2016-7852 和 CVE-2016-7854 的弱點不同。(CVE-2016-7853)

- 在 Windows 和 OS X 版本中,11.0.18 之前的 Adobe Reader 和 Acrobat、15.006.30243 之前的 Acrobat 和 Acrobat Reader DC Classic,以及 15.020.20039 之前的 Acrobat 和 Acrobat Reader DC Continuous 可允許攻擊者透過未指定向量執行任意程式碼或是造成拒絕服務 (記憶體毀損),與 CVE-2016-6940、CVE-2016-6941、CVE-2016-6942、CVE-2016-6943、CVE-2016-6947、CVE-2016-6948、CVE-2016-6950、CVE-2016-6951、CVE-2016-6954、CVE-2016-6955、CVE-2016-6956、CVE-2016-6959、CVE-2016-6960、CVE-2016-6966、CVE-2016-6970、CVE-2016-6972、CVE-2016-6973、CVE-2016-6974、CVE-2016-6975、CVE-2016-6976、CVE-2016-6977、CVE-2016-6978、CVE-2016-6995、CVE-2016-6996、CVE-2016-6997、CVE-2016-6998、CVE-2016-7000、CVE-2016-7001、CVE-2016-7002、CVE-2016-7003、CVE-2016-7004、CVE-2016-7005、CVE-2016-7006、CVE-2016-7007、CVE-2016-7008、CVE-2016-7009、CVE-2016-7010、CVE-2016-7011、CVE-2016-7012、CVE-2016-7013、CVE-2016-7014、CVE-2016-7015、CVE-2016-7016、CVE-2016-7017、CVE-2016-7018、CVE-2016-7019、CVE-2016-7853 和 CVE-2016-7854 的弱點不同。(CVE-2016-7852)

- 在 Windows 和 OS X 版本中,11.0.18之前的 Adobe Reader 和 Acrobat、15.006.30243 之前的 Acrobat 和 Acrobat Reader DC Classic,以及 15.020.20039 之前的 Acrobat 和 Acrobat Reader DC Continuous 中的使用已釋放記憶體弱點可允許攻擊者透過未指定向量執行任意程式碼,與 CVE-2016-1091、CVE-2016-6944、CVE-2016-6945、CVE-2016-6946、CVE-2016-6949、CVE-2016-6952、CVE-2016-6953、CVE-2016-6961、CVE-2016-6962、CVE-2016-6963、CVE-2016-6964、CVE-2016-6965、CVE-2016-6967、CVE-2016-6968、CVE-2016-6969、CVE-2016-6971、CVE-2016-6979、CVE-2016-6988 和 CVE-2016-6993 的弱點不同。
(CVE-2016-1089)

- 在 Windows 和 OS X 版本中,11.0.18之前的 Adobe Reader 和 Acrobat、15.006.30243 之前的 Acrobat 和 Acrobat Reader DC Classic,以及 15.020.20039 之前的 Acrobat 和 Acrobat Reader DC Continuous 中的使用已釋放記憶體弱點可允許攻擊者透過未指定向量執行任意程式碼,與 CVE-2016-1089、CVE-2016-6944、CVE-2016-6945、CVE-2016-6946、CVE-2016-6949、CVE-2016-6952、CVE-2016-6953、CVE-2016-6961、CVE-2016-6962、CVE-2016-6963、CVE-2016-6964、CVE-2016-6965、CVE-2016-6967、CVE-2016-6968、CVE-2016-6969、CVE-2016-6971、CVE-2016-6979、CVE-2016-6988 和 CVE-2016-6993 的弱點不同。
(CVE-2016-1091)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Adobe Reader 15.006.30243 / 15.020.20039 或更新版本。

另請參閱

https://helpx.adobe.com/security/products/acrobat/apsb16-33.html

Plugin 詳細資訊

嚴重性: Critical

ID: 94072

檔案名稱: adobe_reader_apsb16-33.nasl

版本: 1.12

類型: local

代理程式: windows

系列: Windows

已發布: 2016/10/14

已更新: 2024/11/20

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 8.9

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2016-7854

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9.4

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

弱點資訊

CPE: cpe:/a:adobe:acrobat_reader

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/Adobe Reader

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2016/10/6

弱點發布日期: 2016/10/6

參考資訊

CVE: CVE-2016-1089, CVE-2016-1091, CVE-2016-4095, CVE-2016-6939, CVE-2016-6940, CVE-2016-6941, CVE-2016-6942, CVE-2016-6943, CVE-2016-6944, CVE-2016-6945, CVE-2016-6946, CVE-2016-6947, CVE-2016-6948, CVE-2016-6949, CVE-2016-6950, CVE-2016-6951, CVE-2016-6952, CVE-2016-6953, CVE-2016-6954, CVE-2016-6955, CVE-2016-6956, CVE-2016-6957, CVE-2016-6958, CVE-2016-6959, CVE-2016-6960, CVE-2016-6961, CVE-2016-6962, CVE-2016-6963, CVE-2016-6964, CVE-2016-6965, CVE-2016-6966, CVE-2016-6967, CVE-2016-6968, CVE-2016-6969, CVE-2016-6970, CVE-2016-6971, CVE-2016-6972, CVE-2016-6973, CVE-2016-6974, CVE-2016-6975, CVE-2016-6976, CVE-2016-6977, CVE-2016-6978, CVE-2016-6979, CVE-2016-6988, CVE-2016-6993, CVE-2016-6994, CVE-2016-6995, CVE-2016-6996, CVE-2016-6997, CVE-2016-6998, CVE-2016-6999, CVE-2016-7000, CVE-2016-7001, CVE-2016-7002, CVE-2016-7003, CVE-2016-7004, CVE-2016-7005, CVE-2016-7006, CVE-2016-7007, CVE-2016-7008, CVE-2016-7009, CVE-2016-7010, CVE-2016-7011, CVE-2016-7012, CVE-2016-7013, CVE-2016-7014, CVE-2016-7015, CVE-2016-7016, CVE-2016-7017, CVE-2016-7018, CVE-2016-7019, CVE-2016-7852, CVE-2016-7853, CVE-2016-7854

BID: 93486, 93487, 93491, 93494, 93495, 93496