CVE-2023-21608: fallo de gravedad alta en Adobe Acrobat Reader
Adobe Acrobat Reader DC resetForm Use-After-Free Remote Code Execution Vulnerability
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Adobe Acrobat Reader tiene una falla donde intenta usar datos que ya han sido liberados de la memoria al procesar formularios en PDFs. Un atacante puede aprovecharse enviando un PDF malicioso que, al abrirlo, permite ejecutar código en la computadora de la víctima.
Vulnerabilidad use-after-free en la función resetForm de Adobe Acrobat Reader permite ejecución remota de código con privilegios del usuario actual. El vector de ataque requiere interacción del usuario (abrir archivo PDF malicioso); no necesita autenticación ni privilegios especiales. Afecta versiones 22.003.20282 y anteriores, 22.003.20281 y anteriores y 20.005.30418 y anteriores.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.