CVE-2021-45067
एडोब एक्रोबैट रीडर मेमोरी करप्शन से सूचना प्रकटीकरण हो सकता है
- प्रकाशित
- 14 जन॰ 2022
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Acrobat Reader DC संस्करण 21.007.20099 (और पुराने), 20.004.30017 (और पुराने) और 17.011.30204 (और पुराने) बफर के अंत के बाद मेमोरी स्थान तक पहुंच (Access of Memory Location After End of Buffer) भेद्यता से प्रभावित हैं, जो संवेदनशील मेमोरी के प्रकटीकरण का कारण बन सकती है। एक हमलावर इस भेद्यता का लाभ उठाकर ASLR जैसे शमन उपायों को बायपास कर सकता है। इस समस्या के शोषण के लिए उपयोगकर्ता की सहभागिता आवश्यक है, क्योंकि पीड़ित को एक दुर्भावनापूर्ण फ़ाइल खोलनी होगी।
स्रोत
1- CVE-2021-45067एक्सप्लॉइट
Adobe Reader DC आउट-ऑफ-बाउंड्स रीड भेद्यता (CVE-2021-45067) के लिए शोषण जो ANSI/Unicode भ्रम के माध्यम से सैंडबॉक्स किए गए प्रक्रिया से संवेदनशील जानकारी लीक करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।