Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4255

Опубликовано: 13 июл. 2016
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода через "использование после освобождения" (use-after-free) в Adobe Reader и Acrobat на Windows и OS X

Описание

В Adobe Reader и Acrobat на платформах Windows и OS X существует уязвимость типа "использование после освобождения" (use-after-free), которая позволяет злоумышленникам выполнять произвольный код, используя неуказанные векторы.

Затронутые версии ПО

  • Adobe Reader и Acrobat до версии 11.0.17
  • Acrobat и Acrobat Reader DC Classic до версии 15.006.30198
  • Acrobat и Acrobat Reader DC Continuous до версии 15.017.20050

Тип уязвимости

  • Уязвимость типа "использование после освобождения" (use-after-free)
  • Выполнение произвольного кода

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*
Версия до 11.0.16 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*
Версия до 15.006.30174 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
Версия до 15.016.20045 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*
Версия до 15.006.30174 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
Версия до 15.016.20045 (включая)
cpe:2.3:a:adobe:reader:*:*:*:*:*:*:*:*
Версия до 11.0.16 (включая)

EPSS

Процентиль: 84%
0.02083
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.17, Acrobat and Acrobat Reader DC Classic before 15.006.30198, and Acrobat and Acrobat Reader DC Continuous before 15.017.20050 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors.

CVSS3: 7.3
fstec
больше 9 лет назад

Уязвимость программ просмотра PDF-файлов Adobe Reader и Adobe Reader Document Cloud и программ редактирования PDF-файлов Adobe Acrobat и Adobe Acrobat Document Cloud, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 84%
0.02083
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other