CVE-2021-21086
एडोब रीडर CoolType मनमाना स्टैक हेरफेर
- प्रकाशित
- 2 सित॰ 2021
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Acrobat Reader DC के संस्करण 2020.013.20074 (और पुराने), 2020.001.30018 (और पुराने) और 2017.011.30188 (और पुराने) CoolType लाइब्रेरी में Out-of-bounds Write भेद्यता से प्रभावित हैं। एक अनधिकृत हमलावर इस भेद्यता का लाभ उठाकर वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादन प्राप्त कर सकता है। इस मुद्दे के शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है, क्योंकि पीड़ित को एक दुर्भावनापूर्ण फ़ाइल खोलनी होगी।
स्रोत
1- Exploit-CVE-2021-21086एक्सप्लॉइट
Adobe Acrobat Reader DC में CVE-2021-21086 के लिए Python-आधारित एक्सप्लॉइट, जो क्राफ्टेड font charstrings के माध्यम से shellcode निष्पादन के साथ दुर्भावनापूर्ण PDF उत्पन्न करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।