PT-2021-6377 · Adobe · Adobe Acrobat Reader Document Cloud+3

Publicado

2021-07-13

·

Atualizado

2021-09-01

·

CVE-2021-35984

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Adobe Acrobat 2017 anteriores à versão corrigida
Versões do Adobe Acrobat 2020 anteriores à versão corrigida
Versões do Adobe Acrobat Document Cloud anteriores à versão corrigida
Versões do Adobe Acrobat Reader 2017 anteriores à versão corrigida
Versões do Adobe Acrobat Reader 2020 anteriores à versão corrigida
Versões do Adobe Acrobat Reader Document Cloud anteriores à versão corrigida
Versões do Acrobat Reader DC 2021.005.20054 e anteriores
Versões do Acrobat Reader DC 2020.004.30005 e anteriores
Versões do Acrobat Reader DC 2017.011.30197 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de desreferência de ponteiro nulo no Adobe Acrobat e no Reader. Essa vulnerabilidade pode ser explorada por um invasor autenticado para causar uma negação de serviço no aplicativo no contexto do usuário atual. A exploração desse problema não requer interação do usuário.
Recomendações
Para o Adobe Acrobat 2017, atualize para uma versão que inclua uma correção para este problema.
Para o Adobe Acrobat 2020, atualize para uma versão que inclua uma correção para este problema.
Para o Adobe Acrobat Document Cloud, atualize para uma versão que inclua uma correção para este problema.
Para o Adobe Acrobat Reader 2017, atualize para uma versão que inclua uma correção para esta vulnerabilidade.
Para o Adobe Acrobat Reader 2020, atualize para uma versão que inclua uma correção para esta vulnerabilidade.
Para o Adobe Acrobat Reader Document Cloud, atualize para uma versão que inclua uma correção para esta vulnerabilidade.
Para as versões 2021.005.20054 e

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01403
CVE-2021-35984

Produtos afetados

Acrobat Reader
Acrobat
Acrobat Document Cloud
Adobe Acrobat Reader Document Cloud