Уязвимость утечки информации об адресах памяти в Adobe Acrobat Reader через парсер JPEG 2000
Описание
В Adobe Acrobat Reader версий 11.0.19 и ранее, 15.006.30280 и ранее, 15.023.20070 и ранее обнаружена уязвимость утечки адреса памяти в парсере JPEG 2000, связанная с обработкой непрерывного потока данных.
Затронутые версии ПО
- Adobe Acrobat Reader версии 11.0.19 и более ранние
- Adobe Acrobat Reader версии 15.006.30280 и более ранние
- Adobe Acrobat Reader версии 15.023.20070 и более ранние
Тип уязвимости
Утечка информации
Ссылки
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Adobe Acrobat Reader versions 11.0.19 and earlier, 15.006.30280 and earlier, 15.023.20070 and earlier have a memory address leak vulnerability in the JPEG 2000 parser, related to contiguous code-stream parsing.
Уязвимость программ для просмотра и редактирования PDF-файлов Adobe Reader, Adobe Acrobat Document Cloud, Adobe Reader Document Cloud и Adobe Acrobat , позволяющая нарушителю нарушить конфиденциальность информации
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2