CVE-2020-9715: fallo de gravedad alta en Adobe Acrobat and Reader
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Adobe Acrobat y Reader tienen una falla que permite a atacantes ejecutar código malicioso mediante archivos PDF especialmente diseñados. Esta vulnerabilidad afecta múltiples versiones y puede comprometer completamente tu equipo.
Vulnerabilidad use-after-free en Adobe Acrobat/Reader permite ejecución remota de código mediante archivos PDF maliciosos. La falla existe en la gestión de memoria donde se accede a objetos liberados, y la explotación exitosa requiere interacción del usuario para abrir el documento.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.