CVE-2021-21042
ثغرة كشف المعلومات عبر القراءة خارج الحدود في Acrobat Reader DC
- تم النشر
- 11/02/2021
- محدث
- 16/09/2024
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة قراءة خارج الحدود في Acrobat Reader DC الإصدارات 2020.013.20074 (والإصدارات الأقدم)، و2020.001.30018 (والإصدارات الأقدم)، و2017.011.30188 (والإصدارات الأقدم) من Acrobat Reader DC تتأثر بثغرة قراءة خارج الحدود (Out-of-bounds Read) التي قد تؤدي إلى كشف تعسفي للمعلومات في مكدس الذاكرة. يمكن للمهاجم استغلال هذه الثغرة لتجاوز إجراءات التخفيف مثل ASLR. يتطلب استغلال هذه المشكلة تفاعل المستخدم، حيث يجب على الضحية فتح ملف خبيث.
المصادر
2- CVE-2021-21042استغلال
كود استغلال لـ CVE-2021-21042
إثبات مفهوم لاستغلال CVE-2021-21042، وهي ثغرة كشف معلومات في Adobe Reader يتم تفعيلها عبر علامات PDF ID مصممة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.