| [10.15 버그리포트] CVE-2015-5583 外 | 2015.10.15 |
CVE-2015-5583, CVE-2015-5586
CVE-2015-6683, CVE-2015-6684 [보안뉴스 주소형] 현지 시각으로 10월 14일, 우리나라 시간으로는 대략 14일에서 15일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다. ![]() 1. CVE-2015-5583 윈도우 및 OS X 상의 Adobe Reader Acrobat 10.x, 10.1.16, 11.x, 11.0.13 이전 버전, Acrobat Acrobat Reader DC Classic 2015.006.30094 이전 버전, Acrobat 및 Acrobat Reader DC Continuous 2015.009.20069 이전 버전에서 발견된 취약점으로 공격자가 원격 프린터를 통해 샌드박스 제한을 우회하고 민감한 PDF 정보를 탈취할 수 있습니다. 2. CVE-2015-5586 윈도우 및 OS X 상의 Adobe Reader Acrobat 10.x, 10.1.16, 11.x, 11.0.13 이전 버전, Acrobat Acrobat Reader DC Classic 2015.006.30094 이전 버전에서 발견된 Use-after-free 취약점으로 공격자가 명시되지 않은 벡터를 통해 임의의 코드를 실행할 수 있습니다. 3. CVE-2015-6683 윈도우 및 OS X 상의 Adobe Reader Acrobat 10.x, 10.1.16, 11.x, 11.0.13 이전 버전, Acrobat Acrobat Reader DC Classic 2015.006.30094 이전 버전에서 발견된 Use-after-free 취약점으로 공격자가 명시되지 않은 벡터를 통해 임의의 코드를 실행할 수 있습니다. 4. CVE-2015-6684 윈도우 및 OS X 상의 Adobe Reader Acrobat 10.x, 10.1.16, 11.x, 11.0.13 이전 버전, Acrobat Acrobat Reader DC Classic 2015.006.30094 이전 버전, Acrobat 및 Acrobat Reader DC Continuous 2015.009.20069 이전 버전에서 발견된 Use-after-free 취약점으로 공격자가 명시되지 않은 벡터를 통해 임의의 코드를 실행할 수 있습니다. Copyrighted 2015. UBM-Tech. 117153:0515BC [국제부 주소형 기자(sochu@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|