Уязвимость утечки адресов памяти в функционале для совместной работы Adobe Acrobat Reader
Описание
В Adobe Acrobat Reader обнаружена уязвимость, связанная с утечкой адресов памяти. Эта проблема затрагивает функциональность совместной работы в программе.
Затронутые версии ПО
- Adobe Acrobat Reader версии 11.0.19 и более ранние
- Adobe Acrobat Reader версии 15.006.30280 и более ранние
- Adobe Acrobat Reader версии 15.023.20070 и более ранние
Тип уязвимости
Утечка информации
Ссылки
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 11.0.19 (включая)Версия до 15.006.30280 (включая)Версия до 15.023.20070 (включая)Версия до 15.006.30280 (включая)Версия до 15.023.20070 (включая)Версия до 11.0.19 (включая)
Одновременно
Одно из
cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
cpe:2.3:a:adobe:reader:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
EPSS
Процентиль: 82%
0.01636
Низкий
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 5.5
github
больше 3 лет назад
Adobe Acrobat Reader versions 11.0.19 and earlier, 15.006.30280 and earlier, 15.023.20070 and earlier have a memory address leak vulnerability in the collaboration functionality.
fstec
почти 9 лет назад
Уязвимость программ для просмотра и редактирования PDF-файлов Adobe Reader, Adobe Acrobat Document Cloud, Adobe Reader Document Cloud и Adobe Acrobat , позволяющая нарушителю вызвать утечку памяти
EPSS
Процентиль: 82%
0.01636
Низкий
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-200