Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-3119

Опубликовано: 11 авг. 2017
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Средний

Уязвимость повреждения памяти в Acrobat/Reader, позволяющая выполнять произвольный код

Описание

В некоторых релизах Adobe Acrobat Reader присутствует уязвимость, связанная с повреждением памяти, которая может используется злоумышленником для выполнения произвольного кода.

Затронутые версии ПО

  • Adobe Acrobat Reader 2017.009.20058 и более ранние релизы
  • Adobe Acrobat Reader 2017.008.30051 и более ранние релизы
  • Adobe Acrobat Reader 2015.006.30306 и более ранние релизы
  • Adobe Acrobat Reader 11.0.20 и более ранние релизы

Тип уязвимости

  • Выполнение произвольного кода
  • Повреждение памяти

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.0.21 (исключая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*
Версия от 15.000.0000 (включая) до 15.006.30355 (исключая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*
Версия от 17.000.0000 (включая) до 17.011.30066 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
Версия от 17.000.0000 (включая) до 17.012.20098 (исключая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*
Версия от 15.000.0000 (включая) до 15.006.30355 (исключая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*
Версия от 17.000.0000 (включая) до 17.011.30066 (исключая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
Версия от 17.000.0000 (включая) до 17.012.20098 (исключая)
cpe:2.3:a:adobe:reader:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.0.21 (исключая)

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.14123
Средний

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Adobe Acrobat Reader 2017.009.20058 and earlier, 2017.008.30051 and earlier, 2015.006.30306 and earlier, and 11.0.20 and earlier has an exploitable memory corruption vulnerability in Acrobat/Reader 11.0.19 engine. Successful exploitation could lead to arbitrary code execution.

EPSS

Процентиль: 94%
0.14123
Средний

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119