CVE-2021-21017
Acrobat Reader DC हीप-आधारित बफर ओवरफ्लो भेद्यता मनमाना कोड निष्पादन का कारण बन सकती है
- प्रकाशित
- 11 फ़र॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Acrobat Reader DC संस्करण 2020.013.20074 (और उससे पहले), 2020.001.30018 (और उससे पहले) और 2017.011.30188 (और उससे पहले) हीप-आधारित बफर ओवरफ्लो भेद्यता से प्रभावित हैं। एक अनप्रमाणित हमलावर इस भेद्यता का लाभ उठाकर वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादन प्राप्त कर सकता है। इस समस्या के शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है, क्योंकि पीड़ित को एक दुर्भावनापूर्ण फ़ाइल खोलनी होगी।
स्रोत
2CVE-2021-21017 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Adobe Reader में टाइप कन्फ्यूजन है जिससे आउट-ऑफ-बाउंड्स रीड और हीप ओवरफ्लो होता है, तकनीकी विश्लेषण और डिटेक्शन मार्गदर्शन के साथ।
Adobe Reader टाइप कन्फ्यूजन के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो हीप ओवरफ्लो की ओर ले जाता है, विस्तृत मूल-कारण विश्लेषण और पहचान मार्गदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।