| タイトル | Adobe Reader および Acrobat における重要なデータを漏えいされる脆弱性 |
|---|---|
| 概要 | Adobe Reader および Acrobat には、数字フォーマット辞書のエントリの際の信頼されないポインタデリファレンスにより、重要なデータを漏えいされる脆弱性が存在します。 |
| 想定される影響 | 巧妙に細工された入力を介して、重要なデータを漏えいされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2017年11月14日0:00 |
| 登録日 | 2017年12月21日12:04 |
| 最終更新日 | 2017年12月21日12:04 |
| CVSS2.0 : 危険 | |
| スコア | 9.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| アドビシステムズ |
| Adobe Acrobat 2017 2017.011.30068 未満 (Windows/Macintosh) |
| Adobe Acrobat XI 11.0.23 未満 (Windows/Macintosh) |
| Adobe Acrobat DC クラシック 2015.006.30392 未満 (Windows/Macintosh) |
| Adobe Acrobat DC 連続トラック 2018.009.20044 未満 (Windows/Macintosh) |
| Adobe Acrobat Reader DC クラシック 2015.006.30392 未満 (Windows/Macintosh) |
| Adobe Acrobat Reader DC 連続トラック 2018.009.20044 未満 (Windows/Macintosh) |
| Adobe Reader 2017 2017.011.30068 未満 (Windows/Macintosh) |
| Adobe Reader XI 11.0.23 未満 (Windows/Macintosh) |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年12月21日] 掲載 |
2018年2月17日10:37 |
| 概要 | An issue was discovered in Adobe Acrobat and Reader: 2017.012.20098 and earlier versions, 2017.011.30066 and earlier versions, 2015.006.30355 and earlier versions, and 11.0.22 and earlier versions. This issue is due to an untrusted pointer dereference when handling number format dictionary entries. In this scenario, the input is crafted in way that the computation results in pointers to memory locations that do not belong to the relevant process address space. The dereferencing operation is a read operation, and an attack can result in sensitive data exposure. |
|---|---|
| 公表日 | 2017年12月9日15:29 |
| 登録日 | 2021年1月26日13:18 |
| 最終更新日 | 2024年11月21日12:16 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:* | 15.0 | 15.006.30355 | |||
| cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:* | - | 17.012.20098 | |||
| cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:* | - | 17.012.20098 | |||
| cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:* | 15.0 | 15.006.30355 | |||
| cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:* | 11.0.22 | ||||
| cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:* | 11.0.22 | ||||
| cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:* | 17.0 | 17.011.30066 | |||
| cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:* | 17.0 | 17.011.30066 | |||