CVE-2019-8197
एडोब एक्रोबैट और रीडर संस्करण , 2019.012.20040 और पहले के, 2017.011.30148 और पहले के, 2017.011.30148 और पहले के, 2015.006.30503 और पहले के, और 2015.006.30503 और पहले के में हीप...
- प्रकाशित
- 17 अक्टू॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 21 अक्टू॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एडोब एक्रोबैट और रीडर संस्करण , 2019.012.20040 और पहले के, 2017.011.30148 और पहले के, 2017.011.30148 और पहले के, 2015.006.30503 और पहले के, और 2015.006.30503 और पहले के में हीप ओवरफ्लो भेद्यता है। सफल शोषण से मनमाना कोड निष्पादन हो सकता है .
स्रोत
1- Adobe Acrobat Reader DC for Windows - Heap-Based Buffer Overflow due to Malformed JP2 Stream (2)एक्सप्लॉइट
Google Security Research · windows · 21 अक्टू॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।