CVE-2021-40724
Vulnerabilidad de Ejecución Arbitraria de Código en Adobe Acrobat Reader para Android
- Publicado
- 15 oct 2021
- Actualizado
- 17 sept 2024
- Asignación de CNA
- adobe
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 88,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Acrobat Reader para Android versiones 21.8.0 (y anteriores), están afectadas por una vulnerabilidad de Salto de Ruta. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr la ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la víctima debe abrir un archivo malicioso
Fuentes
1- DocViewerExploitAppExploit
Esta es una aplicación de exploit que hice para resolver el desafío DocumentViewer (CVE-2021-40724) de MobileHackingLab. Descargará la librería libdocviewe_pro.so desde tu máquina local al almacenamiento interno de la aplicación vulnerable, la cargará al relanzarla y logrará un RCE.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.