English
◀◁ 뒤로
취약점ID 50334
위험도 40
포트 139.445
프로토콜 TCP
분류 SMB
상세설명 원격 Windows 호스트에 설치된 Adobe Acrobat 버전은 2017.011.30196, 2020.001.30025 또는 2021.001.20155 이전 버전입니다. 따라서 여러 취약점의 영향을 받습니다.

-범위를 벗어난 읽기 (CWE-125)로 잠재적으로 임의 코드 실행 (CVE-2021-28551, CVE-2021-28554)

-After Free (CWE-416) 사용으로 잠재적으로 임의 코드 실행 (CVE-2021-28552, CVE-2021-28631, CVE-2021-28632)

* 알림: 이 점검항목은 점검하기 위한 호스트로 로그인 할 수 있는 관리자 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.

* 참고 사이트:
https://helpx.adobe.com/security/products/acrobat/apsb21-37.html

* 영향을 받는 플랫폼:
Adobe Acrobat 2021.001.20155 또는 이전의 버전들
Microsoft Windows Any version
Linux Any version
해결책 다음 Adobe 보안 게시물에 설명되어 있듯이 Adobe Acrobat의 가장 최신 버전(2021.001.20155 이후)으로 업그레이드 하여야 한다:
https://helpx.adobe.com/security/products/acrobat/apsb19-49.html
관련 URL CVE-2021-28554,CVE-2021-28551,CVE-2021-28552,CVE-2021-28631,CVE-2021-28632 (CVE)
관련 URL (SecurityFocus)
관련 URL (ISS)