Уязвимость путаницы типов (type confusion) в Adobe Acrobat и Reader, приводящая к выполнению произвольного кода
Описание
В Adobe Acrobat и Reader обнаружена уязвимость путаницы типов (type confusion), которая позволяет злоумышленнику выполнить произвольный код.
Затронутые версии ПО
- Adobe Acrobat и Reader версии 2019.010.20064 и более ранние
- Adobe Acrobat и Reader версии 2017.011.30110 и более ранние
- Adobe Acrobat и Reader версии 2015.006.30461 и более ранние
Тип уязвимости
- Путаница типов (type confusion)
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Adobe Acrobat and Reader versions 2019.010.20064 and earlier, 2019.010.20064 and earlier, 2017.011.30110 and earlier version, and 2015.006.30461 and earlier have a type confusion vulnerability. Successful exploitation could lead to arbitrary code execution.
Adobe Acrobat and Reader versions 2019.010.20064 and earlier, 2019.010.20064 and earlier, 2017.011.30110 and earlier version, and 2015.006.30461 and earlier have a type confusion vulnerability. Successful exploitation could lead to arbitrary code execution.
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2