Уязвимость выполнения произвольного кода и DoS атаки через повреждение памяти в Adobe Reader и Acrobat на Windows и OS X
Описание
В Adobe Reader и Acrobat на платформах Windows и OS X обнаружена уязвимость, которая позволяет злоумышленникам выполнить произвольный код или вызвать DoS атаку через повреждение памяти, используя неуказанные методы воздействия.
Затронутые версии ПО
- Adobe Reader и Acrobat до версии 11.0.18
- Acrobat и Acrobat Reader DC Classic до версии 15.006.30243
- Acrobat и Acrobat Reader DC Continuous до версии 15.020.20039
Тип уязвимости
- Выполнение произвольного кода
- DoS атака через повреждение памяти
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Reader and Acrobat before 11.0.18, Acrobat and Acrobat Reader DC Classic before 15.006.30243, and Acrobat and Acrobat Reader DC Continuous before 15.020.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.
Уязвимость программ просмотра и редактирования PDF-файлов Adobe Reader Document Cloud, Adobe Reader, Adobe Acrobat, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2