Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-49530

Опубликовано: 10 дек. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Acrobat Reader versions 24.005.20307, 24.001.30213, 24.001.30193, 20.005.30730, 20.005.30710 and earlier are affected by a Use After Free vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
Версия до 20.005.30748 (исключая)
cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
Версия от 24.0 (включая) до 24.001.30225 (исключая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
Версия до 24.005.20320 (исключая)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:classic:*:*:*
Версия до 20.005.30748 (исключая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
Версия до 24.005.20320 (исключая)

EPSS

Процентиль: 41%
0.00188
Низкий

7.8 High

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 7
github
около 1 года назад

Acrobat Reader versions 24.005.20307, 24.001.30213, 24.001.30193, 20.005.30730, 20.005.30710 and earlier are affected by a Use After Free vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

CVSS3: 7
fstec
около 1 года назад

Уязвимость программ просмотра и редактирования PDF-файлов Acrobat Document Cloud, Adobe Reader Document Cloud, Adobe Reader и Adobe Acrobat, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 41%
0.00188
Низкий

7.8 High

CVSS3

Дефекты

CWE-416