ГрамотаИБ ГрамотаИБ

BDU:2020-00065

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость программы для чтения электронных книг Adobe Digital Editions, связанная с чтением за границами буфера, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2018-12817

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программы для чтения электронных книг Adobe Digital Editions связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций производителя: https://helpx.adobe.com/security/products/Digital-Editions/apsb19-04.html

Сведения записи

Дата публикации: 13.01.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Adobe Systems Inc.Adobe Digital Editions3.0Не указана
Adobe Systems Inc.Adobe Digital Editions4.0Не указана
Adobe Systems Inc.Adobe Digital Editions4.0.1Не указана
Adobe Systems Inc.Adobe Digital Editions4.0.2Не указана
Adobe Systems Inc.Adobe Digital Editions4.0.3Не указана
Adobe Systems Inc.Adobe Digital Editions4.5Не указана
Adobe Systems Inc.Adobe Digital Editions4.5.1Не указана
Adobe Systems Inc.Adobe Digital Editions4.5.2Не указана
Adobe Systems Inc.Adobe Digital Editions4.5.3Не указана
Adobe Systems Inc.Adobe Digital Editions4.5.4Не указана
Adobe Systems Inc.Adobe Digital Editions4.5.5Не указана
Adobe Systems Inc.Adobe Digital Editions4.5.6Не указана
Adobe Systems Inc.Adobe Digital Editions4.5.7Не указана
Adobe Systems Inc.Adobe Digital Editions4.5.8Не указана
Adobe Systems Inc.Adobe Digital Editions4.5.9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.