Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-3052

Опубликовано: 12 апр. 2017
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость утечки адресов памяти в Adobe Acrobat Reader из-за обработки формата EMF в механизме преобразования изображений

Описание

В Adobe Acrobat Reader обнаружена уязвимость утечки адресов памяти, связанная с обработкой формата EMF (Enhanced Metafile Format) в механизме конвертации изображений. Уязвимость позволяет злоумышленникам получить информацию об адресах памяти, которая может быть использована для дальнейших атак.

Затронутые версии ПО

  • Adobe Acrobat Reader версии 11.0.19 и ранее
  • Adobe Acrobat Reader версии 15.006.30280 и ранее
  • Adobe Acrobat Reader версии 15.023.20070 и ранее

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*
Версия до 11.0.19 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*
Версия до 15.006.30280 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
Версия до 15.023.20070 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*
Версия до 15.006.30280 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
Версия до 15.023.20070 (включая)
cpe:2.3:a:adobe:reader:*:*:*:*:*:*:*:*
Версия до 11.0.19 (включая)

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.01636
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 5.5
github
больше 3 лет назад

Adobe Acrobat Reader versions 11.0.19 and earlier, 15.006.30280 and earlier, 15.023.20070 and earlier have a memory address leak vulnerability in the image conversion engine, related to parsing of EMF - enhanced meta file format.

fstec
почти 9 лет назад

Уязвимость программ для просмотра и редактирования PDF-файлов Adobe Reader, Adobe Acrobat Document Cloud, Adobe Reader Document Cloud и Adobe Acrobat , позволяющая нарушителю нарушить конфиденциальность информации

EPSS

Процентиль: 81%
0.01636
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125