Adobe Acrobat Reader heap corruption vulnerability could lead to arbitrary code execution
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Adobe Acrobat Reader tiene un fallo de corrupción de memoria que permite a los atacantes ejecutar código malicioso en tu computadora si abres un archivo PDF especialmente diseñado. Esto es peligroso porque le da a los atacantes control total sobre tu sistema con tus privilegios de usuario.
Un desbordamiento de búfer basado en heap en Acrobat Reader DC (versiones 2021.001.20150 y anteriores, 2020.001.30020 y anteriores, 2017.011.30194 y anteriores) permite la ejecución remota de código arbitrario cuando la víctima abre un archivo PDF malicioso. La vulnerabilidad explota corrupción de memoria para ejecutar código arbitrario en el contexto del usuario sin requerir privilegios elevados.