Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-29299

Опубликовано: 10 авг. 2023
Источник: nvd
CVSS3: 4.7
EPSS Низкий

Уязвимость небезопасного пути поиска в Adobe Acrobat Reader, приводящая к DoS атаке приложения

Описание

В Adobe Acrobat Reader обнаружена уязвимость небезопасного пути поиска (Untrusted Search Path), которая приводит к DoS атаке приложения. Злоумышленник способен использовать эту уязвимость, если политика выполнения PowerShell (PowerShell Set-ExecutionPolicy) установлена без ограничений (Unrestricted), что увеличивает сложность атаки. Для эксплуатации уязвимости требуется взаимодействие пользователя: жертва должна открыть вредоносный файл.

Затронутые версии ПО

  • Adobe Acrobat Reader версии 23.003.20244 и более ранние
  • Adobe Acrobat Reader версии 20.005.30467 и более ранние

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
Версия от 15.008.20082 (включая) до 23.003.20269 (исключая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
Версия от 15.008.20082 (включая) до 23.003.20269 (исключая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
Версия от 20.001.30005 (включая) до 20.005.30516.10516 (включая)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:classic:*:*:*
Версия от 20.001.30005 (включая) до 20.005.30516.10516 (исключая)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
Версия от 20.001.30005 (включая) до 20.005.30514.10514 (исключая)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:classic:*:*:*
Версия от 20.001.30005 (включая) до 20.005.30514.10514 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 47%
0.00243
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-426

Связанные уязвимости

CVSS3: 4.7
github
больше 2 лет назад

Adobe Acrobat Reader versions 23.003.20244 (and earlier) and 20.005.30467 (and earlier) are affected by an Untrusted Search Path vulnerability that could lead to Application denial-of-service. An attacker could leverage this vulnerability if the default PowerShell Set-ExecutionPolicy is set to Unrestricted, making the attack complexity high. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

CVSS3: 4.7
fstec
больше 2 лет назад

Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 47%
0.00243
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-426