취약점ID |
50262 |
위험도 |
40 |
포트 |
139.445 |
프로토콜 |
TCP |
분류 |
SMB |
상세설명 |
원격 Windows 호스트에 설치된 Adobe Reader 버전은 2017.011.30143 또는 이전의 버전입니다. 따라서 여러 취약점의 영향을 받습니다.
-범위를 벗어난 정보로 인해 잠재적으로 정보 유출로 이어질 수 있음 (CVE-2019-8077, CVE-2019-8094, CVE-2019-8095, CVE-2019-8096, CVE-2019-8102, CVE-2019-8103, CVE -2019-8104, CVE-2019-8105, CVE-2019-8106, CVE-2019-8002, CVE-2019-8004, CVE-2019-8005, CVE-2019-8007, CVE-2019-8010, CVE-2019 -8011, CVE-2019-8012, CVE-2019-8018, CVE-2019-8020, CVE-2019-8021, CVE-2019-8032, CVE-2019-8035, CVE-2019-8037, CVE-2019-8040 , CVE-2019-8043, CVE-2019-8052)
-범위를 벗어난 쓰기로 인해 임의 코드 실행으로 이어질 수 있음 (CVE-2019-8098, CVE-2019-8100, CVE-2019-7965, CVE-2019-8965, CVE-2019-8009, CVE-2019-8016, CVE-2019-8022, CVE-2019-8023, CVE-2019-8027)
-임의 코드 실행으로 이어지는 유형 혼동 (CVE-2019-8019)
-임의의 코드 실행으로 이어질 수 있는 After Free 사용 (CVE-2019-8003, CVE-2019-8013, CVE-2019-8024, CVE-2019-8025, CVE-2019-8026, CVE-2019-8028, CVE-2019 -8029, CVE-2019-8030, CVE-2019-8031, CVE-2019-8033, CVE-2019-8034, CVE-2019-8036, CVE-2019-8038, CVE-2019-8039, CVE-2019-8047 , CVE-2019-8051, CVE-2019-8053, CVE-2019-8054, CVE-2019-8055, CVE-2019-8056, CVE-2019-8057, CVE-2019-8058, CVE-2019-8059, CVE -2019-8061) -임의 명령 실행으로 이어지는 명령 삽입 (CVE-2019-8060)
-임의 코드 실행으로 이어질 수 있는 힙 오버플로 (CVE-2019-7832, CVE-2019-8014, CVE-2019-8015, CVE-2019-8041, CVE-2019-8042, CVE-2019-8046, CVE-2019- 8049, CVE-2019-8050)
-임의 코드 실행으로 이어질 수 있는 버퍼 오류 (CVE-2019-8048)
-임의 코드 실행으로 이어지는 이중 해제 (CVE-2019-8044)
-임의 코드 실행 또는 서비스 거부로 이어질 수 있는 정수 오버플로 (CVE-2019-8099, CVE-2019-8101)
-정보 공개로 이어질 수 있는 내부 IP 공개 (CVE-2019-8097)
-임의 코드 실행으로 이어지는 유형 혼동 (CVE-2019-8019)
-임의 코드 실행 또는 서비스 거부로 이어질 수 있는 신뢰할 수 없는 포인터 역 참조 (CVE-2019-8006, CVE-2019-8017, CVE-2019-8045)
* 알림: 이 점검항목은 점검하기 위한 호스트로 로그인 할 수 있는 관리자 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.
* 참고 사이트: https://helpx.adobe.com/security/products/acrobat/apsb19-41.html
* 영향을 받는 플랫폼: Adobe Reader 2017.011.30143 또는 이전의 버전들 Microsoft Windows Any version Linux Any version |
해결책 |
다음 Adobe 보안 게시물에 설명되어 있듯이 Adobe Reader의 가장 최신 버전(2017.011.30143 이후)으로 업그레이드 하여야 한다: https://helpx.adobe.com/security/products/acrobat/apsb19-41.html |
관련 URL |
CVE-2019-7832,CVE-2019-7965,CVE-2019-8002,CVE-2019-8003,CVE-2019-8004,CVE-2019-8005,CVE-2019-8006,CVE-2019-8007,CVE-2019-8008,CVE-2019-8009 (CVE) |
관련 URL |
108320 (SecurityFocus) |
관련 URL |
(ISS) |
|