Уязвимость типа "использование после освобождения" (use-after-free) в Adobe Reader и Acrobat, позволяющая выполнять произвольный код на Windows и OS X
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в Adobe Reader и Acrobat на платформах Windows и OS X предоставляет злоумышленникам возможность выполнять произвольный код, используя неуказанные векторы. Эта уязвимость отличается от CVE-2016-4255.
Затронутые версии ПО
- Adobe Reader и Acrobat до версии 11.0.17
- Acrobat и Acrobat Reader DC Classic до версии 15.006.30198
- Acrobat и Acrobat Reader DC Continuous до версии 15.017.20050
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.17, Acrobat and Acrobat Reader DC Classic before 15.006.30198, and Acrobat and Acrobat Reader DC Continuous before 15.017.20050 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-4255.
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2