PT-2024-3431 · Adobe · Acrobat+3

CVE-2024-30303

·

Publicado

2024-02-13

·

Atualizado

2024-12-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Adobe Acrobat Reader versões 20.005.30539, 23.008.20470 e anteriores
Adobe Acrobat 2020 e Adobe Acrobat Reader 2020
Descrição:
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” ao lidar com AcroForms em arquivos PDF. Isso poderia permitir que um invasor executasse código arbitrário no contexto do usuário atual. A exploração requer interação do usuário, como a abertura de um arquivo malicioso.
Recomendações:
Para as versões 20.005.30539, 23.008.20470 e anteriores do Adobe Acrobat Reader: atualize para uma versão que não seja afetada por este problema.
Para o Adobe Acrobat 2020 e o Adobe Acrobat Reader 2020: atualize para uma versão que não seja afetada por este problema.
Como solução temporária, considere evitar o uso de AcroForms em arquivos PDF até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03716
CVE-2024-30303
ZDI-24-425

Produtos afetados

Acrobat
Acrobat 2020
Acrobat Reader
Acrobat Reader 2020