CVE-2021-21017highbajo ataqueCWE-122

CVE-2021-21017: fallo de gravedad alta en Adobe Acrobat Reader

Acrobat Reader DC Heap-based Buffer Overflow Vulnerability Could Lead To Arbitrary Code Execution

Publicada el · Actualizada el

95Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 8.8epss 86%
de la publicación al arma15 días
Publicada en NVD11 feb
1ª PoC+15d
CISA KEV+265d
probabilidad de explotación
86%top 1% de las CVE
explotación observada
síCISA + VulnCheck
2 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2021-11-17

Apply updates per vendor instructions.

En resumen

Adobe Acrobat Reader DC tiene una falla de memoria que permite a los atacantes ejecutar código malicioso en tu computadora si abres un archivo PDF manipulado. Esto es peligroso porque otorga a los atacantes control total sobre tu sistema.

Detalle técnico

Un desbordamiento de buffer basado en heap en Acrobat Reader DC (versiones 2020.013.20074 y anteriores, 2020.001.30018 y anteriores, 2017.011.30188 y anteriores) permite que atacantes no autenticados ejecuten código arbitrario con privilegios del usuario actual. El vector de ataque requiere interacción del usuario—abrir un archivo PDF malicioso—pero una vez explotado, logra la ejecución de código en el contexto del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Acrobat Reader DC versions versions 2020.013.20074 (and earlier), 2020.001.30018 (and earlier) and 2017.011.30188 (and earlier) are affected by a heap-based buffer overflow vulnerability. An unauthenticated attacker could leverage this vulnerability to achieve arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Adobe · Acrobat Reader
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.