CVE-2020-9715highbajo ataqueCWE-416

CVE-2020-9715: fallo de gravedad alta en Adobe Acrobat and Reader

Publicada el · Actualizada el

83Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 7.8epss 49%
de la publicación al arma509 días
Publicada en NVD19 ago
1ª PoC+509d
CISA KEV+2063d
probabilidad de explotación
49%top 1% de las CVE
explotación observada
síCISA + VulnCheck
4 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2026-04-27

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

En resumen

Adobe Acrobat y Reader tienen una falla que permite a atacantes ejecutar código malicioso mediante archivos PDF especialmente diseñados. Esta vulnerabilidad afecta múltiples versiones y puede comprometer completamente tu equipo.

Detalle técnico

Vulnerabilidad use-after-free en Adobe Acrobat/Reader permite ejecución remota de código mediante archivos PDF maliciosos. La falla existe en la gestión de memoria donde se accede a objetos liberados, y la explotación exitosa requiere interacción del usuario para abrir el documento.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Adobe Acrobat and Reader versions 2020.009.20074 and earlier, 2020.001.30002, 2017.011.30171 and earlier, and 2015.006.30523 and earlier have an use-after-free vulnerability. Successful exploitation could lead to arbitrary code execution .
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.