CVE-2021-21086
Adobe Reader CoolType معالجة عشوائية للمكدس
- تم النشر
- 02/09/2021
- محدث
- 17/09/2024
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدارات Acrobat Reader DC الإصدارات 2020.013.20074 (وما قبلها)، و2020.001.30018 (وما قبلها)، و2017.011.30188 (وما قبلها) متأثرة بثغرة كتابة خارج الحدود في مكتبة CoolType. يمكن لمهاجم غير مصادق استغلال هذه الثغرة لتحقيق تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي. يتطلب استغلال هذه المشكلة تفاعل المستخدم حيث يجب على الضحية فتح ملف ضار.
المصادر
1- Exploit-CVE-2021-21086استغلال
استغلال مبني على بايثون لـ CVE-2021-21086 في Adobe Acrobat Reader DC، يقوم بإنشاء ملفات PDF خبيثة مع تنفيذ شيلكود عبر سلاسل خطوط مصممة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.