CVE-2021-28554: falha de alta gravidade em Adobe Acrobat Reader
Adobe Acrobat Reader DC Path Parsing Out-Of-Bounds Read could lead to arbitrary code execution
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Adobe Acrobat Reader DC possui uma falha que lê dados além dos limites seguros de memória ao processar caminhos de arquivo. Um atacante pode criar um PDF malicioso que, ao ser aberto, executa código prejudicial no seu computador.
Uma vulnerabilidade de leitura fora dos limites em análise de caminho permite que um atacante não autenticado execute código arbitrário no contexto do usuário. A exploração requer engenharia social para convencer o usuário a abrir um arquivo PDF especialmente construído; a falha afeta as versões 2021.001.20155 e anteriores, 2020.001.30025 e anteriores, e 2017.011.30196 e anteriores do Acrobat Reader DC.
No mesmo produto, das mais perigosas para as menos.