Adobe Acrobat和Reader缓冲区过失误差清静通告

宣布时间 2019-10-23

误差编号和级别


CVE编号:CVE-2019-8197,危险级别:严重,CVSS分值:官方未评定


影响版本


Adobe Acrobat Reader DC <= 2019.012.20040

Adobe Acrobat DC <= 2019.012.20040

Adobe Acrobat 2017 <= 2017.011.30148

Adobe Acrobat Reader 2017 <= 2017.011.30148

Adobe Acrobat 2015 <= 2015.006.30503

Adobe Acrobat Reader 2015 <= 2015.006.30503


误差概述


Adobe Acrobat和Reader都是美国奥多比(Adobe)公司的产品。Adobe Acrobat是一套PDF文件编辑和转换工具。Reader是一套PDF文档阅读软件。


Adobe Acrobat和Acrobat Reader中保存缓冲区过失误差。攻击者可使用该误差执行代码。


误差验证


EXP: https://www.exploit-db.com/exploits/47528。


修复建议


现在厂商已宣布升级补丁以修复误差,补丁获取链接:https://helpx.adobe.com/security/products/acrobat/apsb19-49.html。


参考链接


https://helpx.adobe.com/security/products/acrobat/apsb19-49.html