Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-39379

Опубликовано: 31 июл. 2024
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость чтения за пределами границ памяти в Acrobat for Edge с возможностью раскрытия чувствительных данных памяти

Описание

В Acrobat for Edge обнаружена уязвимость чтения за пределами допустимых границ памяти, которая может привести к раскрытию чувствительных данных из памяти. Злоумышленник может использовать эту уязвимость для обхода защитных механизмов, таких как ASLR. Эксплуатация данной уязвимости требует взаимодействия пользователя: жертва должна открыть вредоносный файл.

Затронутые версии ПО

  • Acrobat for Edge <= 126.0.2592.81

Тип уязвимости

  • Чтение за пределами границ памяти (out-of-bounds read)
  • Раскрытие чувствительных данных
  • Обход средств защиты

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:adobe:acrobat:*:*:*:*:*:edge:*:*
Версия до 126.0.2592.81 (включая)

EPSS

Процентиль: 11%
0.00038
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7
msrc
больше 1 года назад

Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

CVSS3: 5.5
github
больше 1 года назад

Acrobat for Edge versions 126.0.2592.81 and earlier are affected by an out-of-bounds read vulnerability that could lead to arbitrary file system read access. An attacker could exploit this vulnerability to read contents from a location in memory past the buffer boundary, potentially leading to sensitive information disclosure. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

CVSS3: 7.8
fstec
больше 1 года назад

Уязвимость браузера Microsoft Edge, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 11%
0.00038
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-125