CVE-2019-8017
Adobe Acrobat और Reader संस्करण 2019.012.20035 और उससे पहले, 2019.012.20035 और उससे पहले, 2017.011.30142 और उससे पहले, 2017.011.30143 और उससे पहले, 2015.006.30497 और...
- प्रकाशित
- 20 अग॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 15 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Acrobat और Reader संस्करण 2019.012.20035 और उससे पहले, 2019.012.20035 और उससे पहले, 2017.011.30142 और उससे पहले, 2017.011.30143 और उससे पहले, 2015.006.30497 और उससे पहले, और 2015.006.30498 और उससे पहले में एक अविश्वसनीय पॉइंटर डीरेफ़रेंस भेद्यता है। सफल शोषण से मनमाना कोड निष्पादन हो सकता है ।
स्रोत
1- Adobe Acrobat CoolType (AFDKO) - Call from Uninitialized Memory due to Empty FDArray in Type 1 Fontsएक्सप्लॉइट
Google Security Research · windows · 15 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।