PT-2022-1480 · Adobe · Acrobat+5

Publicado

2022-01-11

·

Atualizado

2022-01-21

·

CVE-2021-44742

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Adobe Acrobat anteriores à 21.007.20099
Versões do Adobe Acrobat Reader anteriores à 21.007.20099
Versões do Adobe Acrobat 2017 anteriores à 17.011.30204
Versões do Adobe Acrobat Reader 2017 anteriores à 17.011.30204
Versões do Adobe Acrobat 2020 anteriores à 20.004.30017
Versões do Adobe Acrobat Reader 2020 anteriores à 20.004.30017
Descrição
O problema está relacionado a uma vulnerabilidade de leitura fora dos limites na memória ao analisar um arquivo malicioso, o que poderia resultar em uma leitura além do fim de uma estrutura de memória alocada. Isso poderia permitir que um invasor executasse código no contexto do usuário atual, aproveitando essa vulnerabilidade. A exploração requer interação do usuário, na qual a vítima deve abrir um arquivo malicioso. A vulnerabilidade também pode levar a um vazamento de memória.
Recomendações
Para versões do Adobe Acrobat anteriores à 21.007.20099, atualize para a versão 21.007.20099 ou posterior.
Para versões do Adobe Acrobat Reader anteriores à 21.007.20099, atualize para a versão 21.007.20099 ou posterior.
Para versões do Adobe Acrobat 2017 anteriores à 17.011.30204, atualize para a versão 17.011.30204 ou posterior.
Para versões do Adobe Acrobat Reader 2017 anteriores à 17.011.30204, atualize para a versão 17.011.30204 ou posterior.
Para versões do Adobe Acrobat 2020 anteriores à 20.004.30017, atualize para a versão 20.004.30017 ou posterior.
Para versões do Adobe Acrobat Reader 2020 anteriores à 20.004.30017, atualize para a versão 20.004.30017 ou posterior.
Como solução alternativa temporária, considere evitar o uso de arquivos PDF maliciosos até que o

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00627
CVE-2021-44742

Produtos afetados

Acrobat
Acrobat 2017
Acrobat 2020
Acrobat Reader
Acrobat Reader 2017
Acrobat Reader 2020