CVE-2019-8046
Adobe Acrobat और Reader के संस्करण 2019.012.20035 और उससे पहले, 2019.012.20035 और उससे पहले, 2017.011.30142 और उससे पहले, 2017.011.30143 और उससे पहले, 2015.006.30497 और...
- प्रकाशित
- 20 अग॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 15 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Acrobat और Reader के संस्करण 2019.012.20035 और उससे पहले, 2019.012.20035 और उससे पहले, 2017.011.30142 और उससे पहले, 2017.011.30143 और उससे पहले, 2015.006.30497 और उससे पहले, तथा 2015.006.30498 और उससे पहले में हीप ओवरफ्लो भेद्यता मौजूद है। सफल शोषण से मनमाना कोड निष्पादन हो सकता है।
स्रोत
1- Adobe Acrobat Reader DC for Windows - Heap-Based Buffer Overflow due to Malformed JP2 Streamएक्सप्लॉइट
Google Security Research · windows · 15 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।