Canadian Centre for Cyber Security · English · AV18-114Adobe security bulletinsDC
Acrobat Reader DC
Acrobat 2017
Acrobat Reader 2017
Adobe Flash Player Desktop Runtime
Adobe Flash Player for Google Chrome
Adobe Flash Player for Microsoft Edge and Internet Explorer 11
Adobe Connect
Adobe Experience Manager
CVE References: CVE-2018-4994, CVE-2018-5004, CVE-2018-5006, CVE-2018-5007, CVE-2018-5008, CVE-2018-5009, CVE-2018-5010, CVE-2018-5011, CVE-2018-5012, CVE-2018-5014, CVE-2018-5015, CVE-2018-5016, CVE-2018-5017, CVE-2018-5018, CVE-2018-5019, CVE-2018-5020, CVE-2018-5021, CVE-2018-5022, CVE-2018-5023, CVE-2018-5024, CVE-2018-5025, CVE-2018-5026, CVE-2018-5027, CVE-2018-5028, CVE-2018-5029, CVE-2018-5030, CVE-2018-5031, CVE-2018-5032, CVE-2018-5033, CVE-2018-5034, CVE-2018-5035, CVE-2018-5036, CVE-2018-5037, CVE-2018-5038, CVE-2018-5039, CVE-2018-5040, CVE-2018-5041, CVE-2018-5042, CVE-2018-5043, CVE-2018-5044, CVE-2018-5045, CVE-2018-5046, CVE-2018-5047, CVE-2018-5048, CVE-2018-5049, CVE-2018-5050, CVE-2018-5051, CVE-2018-5052, CVE-2018-5053, CVE-2018-5054, CVE-2018-5055, CVE-2018-5056, CVE-2018-5057, CVE-2018-5058, CVE-2018-5059, CVE-2018-5060, CVE-2018-5061, CVE-2018-5062, CVE-2018-5063, CVE-2018-5064, CVE-2018-5065, CVE-2018-5066, CVE-2018-5067, CVE-2018-5068, CVE-2018-5069, CVE-2018-5070, CVE-2018-12754, CVE-2018-12755, CVE-2018-12756, CVE-2018-12757, CVE-2018-12758
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-4888Adobe 제품군 보안 업데이트 권고#### Adobe 제품군 보안 업데이트 권고 2018.07.11
##### □ 개요
o Adobe社는 Adobe Acrobat, Reader, Flash Player, Connect 및 Experience Manager의 취약점을
해결한 보안 업데이트 발표
o 낮은 버전 사용자는 악성코드 감염 등에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고
##### □ 설명
o Adobe Acrobat 및 Reader에서 발생하는 104개의 취약점을 해결한 보안 업데이트를 발표[1]
취약점
위험도
CVE 번호
이중 메모리 해제로 인한 임의 코드 실행
취약점
심각
CVE-2018-12782
힙 오버플로우로 인한 임의코드실행
취약점
심각
CVE-2018-5015,CVE-2018-5028,
CVE-2018-5032,CVE-2018-5036,
CVE-2018-5038,CVE-2018-5040,
CVE-2018-5041,CVE-2018-5045,
CVE-2018-5052,CVE-2018-5058,
CVE-2018-5067,CVE-2018-12785,
CVE-2018-12788,CVE-2018-12798
메모리 해제 이후 재사용으로 인한 임의
코드 실행 취약점
심각
CVE-2018-5009,CVE-2018-5011,
CVE-2018-5065,CVE-2018-12756,
CVE-2018-12770,CVE-2018-12772,
CVE-2018-12773,CVE-2018-12776,
CVE-2018-12783,CVE-2018-12791,
CVE-2018-12792,CVE-2018-12796,
CVE-2018-12797
메모리 범위 밖 쓰기로 인한 임의코드
실행 취약점
심각
CVE-2018-5020,CVE-2018-5021,
CVE-2018-5042,CVE-2018-5059,
CVE-2018-5064,CVE-2018-5069,
CVE-2018-5070,CVE-2018-12754,
CVE-2018-12755,CVE-2018-12758,
CVE-2018-12760,CVE-2018-12771,
CVE-2018-12787
보안 기능 우회를 통한 관리자 권한 상승 취약점
심각
Official advisory ↗