CVE-2021-21017: fallo de gravedad alta en Adobe Acrobat Reader
Acrobat Reader DC Heap-based Buffer Overflow Vulnerability Could Lead To Arbitrary Code Execution
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
Adobe Acrobat Reader DC tiene una falla de memoria que permite a los atacantes ejecutar código malicioso en tu computadora si abres un archivo PDF manipulado. Esto es peligroso porque otorga a los atacantes control total sobre tu sistema.
Un desbordamiento de buffer basado en heap en Acrobat Reader DC (versiones 2020.013.20074 y anteriores, 2020.001.30018 y anteriores, 2017.011.30188 y anteriores) permite que atacantes no autenticados ejecuten código arbitrario con privilegios del usuario actual. El vector de ataque requiere interacción del usuario—abrir un archivo PDF malicioso—pero una vez explotado, logra la ejecución de código en el contexto del usuario.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.