CVE-2023-21608
Adobe Acrobat Reader DC resetForm Use-After-Free-Sicherheitslücke zur Remote-Codeausführung
- Veröffentlicht
- 18.01.2023
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- adobe
- Beweise beobachtet
- 10.10.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Adobe Acrobat Reader Versionen 22.003.20282 (und früher), 22.003.20281 (und früher) und 20.005.30418 (und früher) sind von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen könnte. Die Ausnutzung dieses Problems erfordert eine Benutzerinteraktion, da das Opfer eine schädliche Datei öffnen muss.
Quellen
2- CVE-2023-21608Exploit
Proof-of-Concept-Exploit für CVE-2023-21608, eine Use-After-Free-Schwachstelle in Adobe Acrobat Reader, die über präparierte PDF-Dateien eine Remotecodeausführung ermöglicht.
- CVE-2023-21608Exploit
Adobe Acrobat Reader - CVE-2023-21608 - Exploit für Remote-Code-Ausführung
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.