PT-2021-2326 · Adobe · Acrobat Reader

CVE-2021-21046

·

Publicado

2021-02-09

·

Atualizado

2022-08-19

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:N/A:P
Nome do software vulnerável e versões afetadas
Acrobat Reader DC versões 2020.013.20074 e anteriores
Acrobat Reader DC versões 2020.001.30018 e anteriores
Acrobat Reader DC versões 2017.011.30188 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de corrupção de memória que pode ser explorada por um invasor não autenticado para causar uma negação de serviço no aplicativo. A exploração requer interação do usuário, na qual a vítima deve abrir um arquivo malicioso. Isso pode ser feito por meio de um arquivo PDF especialmente criado, permitindo que um invasor remoto cause uma negação de serviço.
Recomendações
Para as versões 2020.013.20074 e anteriores, considere evitar o uso do software afetado até que uma correção esteja disponível.
Para as versões 2020.001.30018 e anteriores, restrinja a abertura de arquivos PDF de fontes não confiáveis para minimizar o risco de exploração.
Para as versões 2017.011.30188 e anteriores, como solução temporária, considere desativar a capacidade de abrir arquivos PDF até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Memory Corruption

Access of Memory Location After End of Buffer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01561
CVE-2021-21046

Produtos afetados

Acrobat Reader