Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-20730

Опубликовано: 15 фев. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость переполнения или обёртки целого числа в Adobe Acrobat Reader, позволяющая выполнение произвольного кода

Описание

В Adobe Acrobat Reader обнаружена уязвимость переполнения или обёртки целого числа (Integer Overflow or Wraparound), которая позволяет злоумышленнику выполнить произвольный код с правами текущего пользователя. Для эксплуатации уязвимости необходимо взаимодействие пользователя, так как жертва должна открыть вредоносный файл.

Затронутые версии ПО

  • Adobe Acrobat Reader версии 20.005.30539 и более ранние
  • Adobe Acrobat Reader версии 23.008.20470 и более ранние

Тип уязвимости

  • Переполнение или обёртка целого числа (Integer Overflow or Wraparound)
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
Версия от 15.008.20082 (включая) до 23.008.20533 (исключая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
Версия от 15.008.20082 (включая) до 23.008.20533 (исключая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
Версия от 20.001.30005 (включая) до 20.005.30574 (исключая)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:classic:*:*:*
Версия от 20.001.30005 (включая) до 20.005.30574 (исключая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00756
Низкий

7.8 High

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 7.8
github
почти 2 года назад

Acrobat Reader versions 20.005.30539, 23.008.20470 and earlier are affected by an Integer Overflow or Wraparound vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

CVSS3: 7.8
fstec
почти 2 года назад

Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 73%
0.00756
Низкий

7.8 High

CVSS3

Дефекты

CWE-190