Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-3803

Опубликовано: 25 мар. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 4.4
EPSS Низкий

Уязвимость небезопасной загрузки библиотек в Adobe Acrobat и Reader, способная привести к повышению уровня доступа

Описание

В Adobe Acrobat и Reader обнаружена уязвимость, связанная с небезопасной загрузкой библиотек (DLL hijacking). Успешная эксплуатация этой уязвимости позволяет злоумышленнику повысить уровень доступа.

Затронутые версии ПО

  • Adobe Acrobat и Reader версии 2020.006.20034 и ранее
  • Adobe Acrobat и Reader версии 2017.011.30158 и ранее
  • Adobe Acrobat и Reader версии 2015.006.30510 и ранее

Тип уязвимости

Повышение уровня доступа

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*
Версия от 15.006.30060 (включая) до 15.006.30518 (исключая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
Версия от 15.008.20082 (включая) до 20.006.20042 (исключая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*
Версия от 17.011.30059 (включая) до 17.011.30166 (исключая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*
Версия от 15.006.30060 (включая) до 15.006.30518 (исключая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
Версия от 15.008.20082 (включая) до 20.006.20042 (исключая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*
Версия от 17.011.30059 (включая) до 17.011.30166 (исключая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 34%
0.0014
Низкий

7.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-427

Связанные уязвимости

github
больше 3 лет назад

Adobe Acrobat and Reader versions 2020.006.20034 and earlier, 2017.011.30158 and earlier, 2017.011.30158 and earlier, 2015.006.30510 and earlier, and 2015.006.30510 and earlier have an insecure library loading (dll hijacking) vulnerability. Successful exploitation could lead to privilege escalation.

CVSS3: 7.8
fstec
почти 6 лет назад

Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat 2019, Adobe Acrobat Reader 2019, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2015, Adobe Acrobat Reader 2015, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 34%
0.0014
Низкий

7.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-427