PT-2021-2326 · Adobe · Acrobat Reader
CVE-2021-21046
·
Publicado
2021-02-09
·
Atualizado
2022-08-19
CVSS v2.0
4.3
Média
| Vetor | AV:N/AC:M/Au:N/C:N/I:N/A:P |
Nome do software vulnerável e versões afetadas
Acrobat Reader DC versões 2020.013.20074 e anteriores
Acrobat Reader DC versões 2020.001.30018 e anteriores
Acrobat Reader DC versões 2017.011.30188 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de corrupção de memória que pode ser explorada por um invasor não autenticado para causar uma negação de serviço no aplicativo. A exploração requer interação do usuário, na qual a vítima deve abrir um arquivo malicioso. Isso pode ser feito por meio de um arquivo PDF especialmente criado, permitindo que um invasor remoto cause uma negação de serviço.
Recomendações
Para as versões 2020.013.20074 e anteriores, considere evitar o uso do software afetado até que uma correção esteja disponível.
Para as versões 2020.001.30018 e anteriores, restrinja a abertura de arquivos PDF de fontes não confiáveis para minimizar o risco de exploração.
Para as versões 2017.011.30188 e anteriores, como solução temporária, considere desativar a capacidade de abrir arquivos PDF até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Memory Corruption
Access of Memory Location After End of Buffer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Acrobat Reader