Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24436

Опубликовано: 05 нояб. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость записи данных за преедлами границ в Adobe Acrobat Pro DC, позволяющая выполнять код от имени пользователя

Описание

Уязвимость выхода за границы при записи данных обнаружена в Adobe Acrobat Pro DC. Она позволяет злоумышленнику выполнять код с правами текущего пользователя. Для эксплуатации уязвимости требуется взаимодействие пользователя, при котором жертва должна открыть вредоносный документ.

Затронутые версии ПО

  • Acrobat Pro DC версии 2020.012.20048 и ранее
  • Acrobat Pro DC версии 2020.001.30005 и ранее
  • Acrobat Pro DC версии 2017.011.30175 и ранее

Тип уязвимости

  • Запись за пределами границ
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
Версия до 20.001.30005 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*
Версия до 17.011.30175 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
Версия до 20.012.20048 (включая)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:classic:*:*:*
Версия до 20.001.30005 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*
Версия до 17.011.30175 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
Версия до 20.012.20048 (включая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.06479
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

github
больше 3 лет назад

Acrobat Pro DC versions 2020.012.20048 (and earlier), 2020.001.30005 (and earlier) and 2017.011.30175 (and earlier) are affected by an out-of-bounds write vulnerability that could result in writing past the end of an allocated memory structure. An attacker could leverage this vulnerability to execute code in the context of the current user. This vulnerability requires user interaction to exploit in that the victim must open a malicious document.

CVSS3: 8.8
fstec
больше 5 лет назад

Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 91%
0.06479
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787