CVE-2015-6683, CVE-2015-6684
[보안뉴스 주소형] 현지 시각으로 10월 14일, 우리나라 시간으로는 대략 14일에서 15일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.

1. CVE-2015-5583
윈도우 및 OS X 상의 Adobe Reader Acrobat 10.x, 10.1.16, 11.x, 11.0.13 이전 버전, Acrobat Acrobat Reader DC Classic 2015.006.30094 이전 버전, Acrobat 및 Acrobat Reader DC Continuous 2015.009.20069 이전 버전에서 발견된 취약점으로 공격자가 원격 프린터를 통해 샌드박스 제한을 우회하고 민감한 PDF 정보를 탈취할 수 있습니다.
2. CVE-2015-5586
윈도우 및 OS X 상의 Adobe Reader Acrobat 10.x, 10.1.16, 11.x, 11.0.13 이전 버전, Acrobat Acrobat Reader DC Classic 2015.006.30094 이전 버전에서 발견된 Use-after-free 취약점으로 공격자가 명시되지 않은 벡터를 통해 임의의 코드를 실행할 수 있습니다.
3. CVE-2015-6683
윈도우 및 OS X 상의 Adobe Reader Acrobat 10.x, 10.1.16, 11.x, 11.0.13 이전 버전, Acrobat Acrobat Reader DC Classic 2015.006.30094 이전 버전에서 발견된 Use-after-free 취약점으로 공격자가 명시되지 않은 벡터를 통해 임의의 코드를 실행할 수 있습니다.
4. CVE-2015-6684
윈도우 및 OS X 상의 Adobe Reader Acrobat 10.x, 10.1.16, 11.x, 11.0.13 이전 버전, Acrobat Acrobat Reader DC Classic 2015.006.30094 이전 버전, Acrobat 및 Acrobat Reader DC Continuous 2015.009.20069 이전 버전에서 발견된 Use-after-free 취약점으로 공격자가 명시되지 않은 벡터를 통해 임의의 코드를 실행할 수 있습니다.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[국제부 주소형 기자(sochu@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>