PT-2022-2370 · Adobe · Acrobat+5

Publicado

2022-01-11

·

Atualizado

2022-01-21

·

CVE-2021-44714

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Adobe Acrobat anteriores à versão corrigida
Versões do Adobe Acrobat Reader anteriores à versão corrigida
Versões do Adobe Acrobat 2017 anteriores à versão corrigida
Versões do Adobe Acrobat Reader 2017 anteriores à versão corrigida
Versões do Adobe Acrobat 2020 anteriores à versão corrigida
Versões do Adobe Acrobat Reader 2020 anteriores à versão corrigida
Versões do Acrobat Reader DC 21.007.20099 e anteriores
Versões do Acrobat Reader DC 20.004.30017 e anteriores
Versões do Acrobat Reader DC 17.011.30204 e anteriores
Descrição
O problema está relacionado a uma violação dos princípios de design seguro, o que poderia permitir que um invasor contornasse os recursos de segurança e potencialmente divulgasse informações protegidas. Nas versões afetadas do Acrobat Reader DC, uma mensagem de aviso é exibida quando um usuário clica em um arquivo PDF, mas essa mensagem não inclui protocolos personalizados quando usados pelo remetente, o que poderia ser aproveitado por um invasor para enganar o usuário. É necessária a interação do usuário para explorar essa vulnerabilidade, pois o usuário precisaria clicar em “permitir” na mensagem de aviso de um arquivo malicioso.
Recomendações
Para o Adobe Acrobat e o Adobe Acrobat Reader, atualize para uma versão que inclua a correção para essa vulnerabilidade.
Para o Acrobat Reader DC versão 21.007.20099 e anteriores, atualize para uma versão que inclua a correção para essa vulnerabilidade.
Para o Acrobat Reader DC versão 20.004.30017 e anteriores, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Para o Acrobat Reader DC versão

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02708
CVE-2021-44714

Produtos afetados

Acrobat Reader
Acrobat
Acrobat 2017
Acrobat 2020
Acrobat Reader 2017
Acrobat Reader 2020