Adobe Acrobat < 11.0.20 / 2015.006.30306 / 2017.009.20044 多個弱點 (APSB17-11)

critical Nessus Plugin ID 99373

概要

遠端 Windows 主機上安裝的 Adobe Acrobat 版本受到多個弱點影響。

說明

遠端 Windows 主機上安裝的 Adobe Acrobat 版本比 11.0.20、2015.006.30306 或 2017.009.20044 舊。因此,會受到多個弱點影響:- 存在多個釋放後使用錯誤,讓攻擊者得以執行任意程式碼。(CVE-2017-3014、CVE-2017-3026、CVE-2017-3027、CVE-2017-3035、CVE-2017-3047、CVE-2017-3057) - 存在多個堆積緩衝區溢位情形,讓攻擊者得以執行任意程式碼。(CVE-2017-3042、CVE-2017-3048、CVE-2017-3049、CVE-2017-3055) - 存在多個記憶體損毀問題,讓攻擊者得以執行任意程式碼。(CVE-2017-3015、CVE-2017-3017、CVE-2017-3018、CVE-2017-3019、CVE-2017-3023、CVE-2017-3024、CVE-2017-3025、CVE-2017-3028、CVE-2017-3030、CVE-2017-3036、CVE-2017-3037、CVE-2017-3038、CVE-2017-3039、CVE-2017-3040、CVE-2017-3041、CVE-2017-3044、CVE-2017-3050、CVE-2017-3051、CVE-2017-3054、CVE-2017-3056、CVE-2017-3065) - 存在多個整數溢位情形,讓攻擊者得以執行任意程式碼。(CVE-2017-3011、CVE-2017-3034) - 存在多個記憶體損毀問題,讓攻擊者得以洩漏記憶體位址資訊。(CVE-2017-3020、CVE-2017-3021、CVE-2017-3022、CVE-2017-3029、CVE-2017-3031、CVE-2017-3032、CVE-2017-3033、CVE-2017-3043、CVE-2017-3045、CVE-2017-3046、CVE-2017-3052、CVE-2017-3053) - 存在一個缺陷,這是因為使用不安全的目錄搜尋路徑所致。攻擊者可惡意利用這點,導致執行任意程式碼。(CVE-2017-3012、CVE-2017-3013) 請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級版本至 Adobe Acrobat 11.0.20 / 2015.006.30306 / 2017.009.20044 或更新版本。

另請參閱

https://helpx.adobe.com/security/products/acrobat/apsb17-11.html

Plugin 詳細資訊

嚴重性: Critical

ID: 99373

檔案名稱: adobe_acrobat_apsb17-11.nasl

版本: 1.9

類型: local

代理程式: windows

系列: Windows

已發布: 2017/4/14

已更新: 2019/11/13

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2017-3037

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 9.4

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

弱點資訊

CPE: cpe:/a:adobe:acrobat

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/Adobe Acrobat

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2017/4/6

弱點發布日期: 2017/4/6

參考資訊

CVE: CVE-2017-3011, CVE-2017-3012, CVE-2017-3013, CVE-2017-3014, CVE-2017-3015, CVE-2017-3017, CVE-2017-3018, CVE-2017-3019, CVE-2017-3020, CVE-2017-3021, CVE-2017-3022, CVE-2017-3023, CVE-2017-3024, CVE-2017-3025, CVE-2017-3026, CVE-2017-3027, CVE-2017-3028, CVE-2017-3029, CVE-2017-3030, CVE-2017-3031, CVE-2017-3032, CVE-2017-3033, CVE-2017-3034, CVE-2017-3035, CVE-2017-3036, CVE-2017-3037, CVE-2017-3038, CVE-2017-3039, CVE-2017-3040, CVE-2017-3041, CVE-2017-3042, CVE-2017-3043, CVE-2017-3044, CVE-2017-3045, CVE-2017-3046, CVE-2017-3047, CVE-2017-3048, CVE-2017-3049, CVE-2017-3050, CVE-2017-3051, CVE-2017-3052, CVE-2017-3053, CVE-2017-3054, CVE-2017-3055, CVE-2017-3056, CVE-2017-3057, CVE-2017-3065

BID: 97547, 97548, 97549, 97550, 97554, 97556