CVE-2021-21017
Vulnerabilidad de desbordamiento de búfer basada en montón en Acrobat Reader DC podría conducir a la ejecución de código arbitrario
- Publicado
- 11 feb 2021
- Actualizado
- 21 oct 2025
- Asignación de CNA
- adobe
- Evidencia observada
- 3 nov 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Acrobat Reader DC versiones 2020.013.20074 (y anteriores), versiones 2020.001.30018 (y anteriores) y versiones 2017.011.30188 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria. Un atacante no autenticado podría aprovechar esta vulnerabilidad para alcanzar una ejecución de código arbitraria en el contexto del usuario actual. Una explotación de este problema requiere una interacción del usuario, ya que la víctima debe abrir un archivo malicioso
Fuentes
2Prueba de concepto del exploit para CVE-2021-21017, una confusión de tipos en Adobe Reader que provoca una lectura fuera de los límites y un desbordamiento de montón, con análisis técnico y orientación de detección.
Exploit de prueba de concepto para la confusión de tipos en Adobe Reader que conduce a desbordamiento de montón, con análisis detallado de causa raíz y guía de detección.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.