Уязвимость утечки адресов памяти в Adobe Acrobat Reader через обработку изображений в сегменте APP13 файлов JPEG
Описание
В Adobe Acrobat Reader обнаружена уязвимость, связанная с утечкой адресов памяти. Проблема возникает в процессе обработки изображений, а именно при парсинге сегмента APP13 в файлах JPEG.
Затронутые версии ПО
- Adobe Acrobat Reader версии 11.0.19 и ранее
- Adobe Acrobat Reader версии 15.006.30280 и ранее
- Adobe Acrobat Reader версии 15.023.20070 и ранее
Тип уязвимости
Утечка информации
Ссылки
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Adobe Acrobat Reader versions 11.0.19 and earlier, 15.006.30280 and earlier, 15.023.20070 and earlier have a memory address leak vulnerability in the image conversion engine, related to parsing of the APP13 segment in JPEG files.
Уязвимость программ для просмотра и редактирования PDF-файлов Adobe Reader, Adobe Acrobat Document Cloud, Adobe Reader Document Cloud и Adobe Acrobat , позволяющая нарушителю нарушить конфиденциальность информации
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2