Уязвимость повреждения памяти в модуле парсинга формата файлов PCX в Adobe Acrobat Reader, способная привести к выполнению произвольного кода
Описание
В Adobe Acrobat Reader существует уязвимость повреждения памяти в модуле парсинга формата файлов PCX. Эксплуатация уязвимости способна привести к выполнению произвольного кода.
Затронутые версии ПО
- Adobe Acrobat Reader 2017.009.20058 и ранее
- Adobe Acrobat Reader 2017.008.30051 и ранее
- Adobe Acrobat Reader 2015.006.30306 и ранее
- Adobe Acrobat Reader 11.0.20 и ранее
Тип уязвимости
- Повреждение памяти
- Выполнение произвольного кода
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- PatchVendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Acrobat Reader 2017.009.20058 and earlier, 2017.008.30051 and earlier, 2015.006.30306 and earlier, and 11.0.20 and earlier has an exploitable memory corruption vulnerability in the picture exchange (PCX) file format parsing module. Successful exploitation could lead to arbitrary code execution.
Уязвимость модуля синтактического анализа PCX-файла программ редактирования PDF-файлов Adobe Acrobat, Adobe Acrobat Document Cloud и программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader, позволяющая нарушителю выполнить произвольный код
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2