Уязвимость переполнения кучи в Adobe Acrobat и Reader, ведущая к выполнению произвольного кода
Описание
В Adobe Acrobat и Reader обнаружена уязвимость переполнения кучи, которая позволяет злоумышленнику выполнять произвольный код в случае успешной эксплуатации.
Затронутые версии ПО
- 2019.012.20035 и более ранние
- 2017.011.30142 и более ранние
- 2017.011.30143 и более ранние
- 2015.006.30497 и более ранние
- 2015.006.30498 и более ранние
Тип уязвимости
- Переполнение кучи
- Выполнение произвольного кода
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Acrobat and Reader versions 2019.010.20100 and earlier, 2019.010.20099 and earlier, 2017.011.30140 and earlier, 2017.011.30138 and earlier, 2015.006.30495 and earlier, and 2015.006.30493 and earlier have a use after free vulnerability. Successful exploitation could lead to arbitrary code execution.
Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat , Adobe Acrobat Reader, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2