PT-2024-3431 · Adobe · Acrobat+3
CVE-2024-30303
·
Publicado
2024-02-13
·
Atualizado
2024-12-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Adobe Acrobat Reader versões 20.005.30539, 23.008.20470 e anteriores
Adobe Acrobat 2020 e Adobe Acrobat Reader 2020
Descrição:
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” ao lidar com AcroForms em arquivos PDF. Isso poderia permitir que um invasor executasse código arbitrário no contexto do usuário atual. A exploração requer interação do usuário, como a abertura de um arquivo malicioso.
Recomendações:
Para as versões 20.005.30539, 23.008.20470 e anteriores do Adobe Acrobat Reader: atualize para uma versão que não seja afetada por este problema.
Para o Adobe Acrobat 2020 e o Adobe Acrobat Reader 2020: atualize para uma versão que não seja afetada por este problema.
Como solução temporária, considere evitar o uso de AcroForms em arquivos PDF até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Acrobat
Acrobat 2020
Acrobat Reader
Acrobat Reader 2020