취약점ID |
50302 |
위험도 |
30 |
포트 |
139.445 |
프로토콜 |
TCP |
분류 |
SMB |
상세설명 |
원격 Windows 호스트에 설치된 Adobe Reader 버전은 2017.011.30166 이전 버전입니다. 따라서 다음의 영향을 받습니다.
- Null 포인터 - 힙 오버플로우 - 경합상태 - 쓰기 범위를 벗어남 - 보안 우회 - 스택 소모 - 읽기 범위를 벗어남 - 버퍼 오류 - Use-After-Free - 잘못된 메모리 액세스
* 알림: 이 점검항목은 점검하기 위한 호스트로 로그인 할 수 있는 관리자 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.
* 참고 사이트: https://helpx.adobe.com/kr/security/products/acrobat/apsb20-24.html
* 영향을 받는 플랫폼: Adobe Reader 2017.011.30166 또는 이전의 버전들 Microsoft Windows Any version Linux Any version |
해결책 |
다음 Adobe 보안 게시물에 설명되어 있듯이 Adobe Reader의 가장 최신 버전(2017.011.30166 이후)으로 업그레이드 하여야 한다: https://helpx.adobe.com/kr/security/products/acrobat/apsb20-24.html |
관련 URL |
CVE-2020-9592,CVE-2020-9593,CVE-2020-9594,CVE-2020-9595,CVE-2020-9596,CVE-2020-9597,CVE-2020-9598,CVE-2020-9599,CVE-2020-9600,CVE-2020-9601 (CVE) |
관련 URL |
(SecurityFocus) |
관련 URL |
(ISS) |
|