CVE-2021-39863
Adobe Acrobat Reader DC हीप-आधारित बफर ओवरफ्लो भेद्यता मनमाना कोड निष्पादन की ओर ले जा सकती है
- प्रकाशित
- 29 सित॰ 2021
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Acrobat Reader DC के संस्करण 2021.005.20060 (और पुराने), 2020.004.30006 (और पुराने) और 2017.011.30199 (और पुराने) विशेष रूप से तैयार की गई PDF फ़ाइल को पार्स करते समय बफ़र ओवरफ़्लो भेद्यता से प्रभावित हैं। एक अनधिकृत हमलावर वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादन प्राप्त करने के लिए इस भेद्यता का फायदा उठा सकता है। इस समस्या के दोहन के लिए उपयोगकर्ता की सहभागिता आवश्यक है, क्योंकि पीड़ित को एक दुर्भावनापूर्ण फ़ाइल खोलनी होगी।
स्रोत
1- CVE-2021-39863एक्सप्लॉइट
Adobe Acrobat Reader DC हीप बफर ओवरफ्लो (CVE-2021-39863) के लिए एक्सप्लॉइट, जिसमें ASLR/DEP बायपास शामिल है, साथ ही रूट कॉज़ विश्लेषण और रिवर्स किया गया कमजोर फ़ंक्शन भी दिया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।