CVE-2021-28554: fallo de gravedad alta en Adobe Acrobat Reader
Adobe Acrobat Reader DC Path Parsing Out-Of-Bounds Read could lead to arbitrary code execution
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Adobe Acrobat Reader DC tiene una falla donde lee datos más allá de los límites seguros de memoria al analizar rutas de archivo. Un atacante puede crear un PDF malicioso que, al abrirlo, ejecuta código dañino en tu computadora.
Una vulnerabilidad de lectura fuera de límites en el análisis de rutas permite que un atacante no autenticado ejecute código arbitrario en el contexto del usuario. La explotación requiere ingeniería social para convencer al usuario de abrir un archivo PDF especialmente construido; la vulnerabilidad afecta las versiones 2021.001.20155 y anteriores, 2020.001.30025 y anteriores, y 2017.011.30196 y anteriores de Acrobat Reader DC.
En el mismo producto, de las más peligrosas a las menos.