CVE-2021-21017
Vulnerabilità di overflow del buffer basato su heap in Acrobat Reader DC potrebbe portare all'esecuzione di codice arbitrario
- Pubblicato
- 11 feb 2021
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- adobe
- Evidenza osservata
- 3 nov 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Le versioni di Acrobat Reader DC 2020.013.20074 (e precedenti), 2020.001.30018 (e precedenti) e 2017.011.30188 (e precedenti) sono interessate da una vulnerabilità di buffer overflow basata su heap. Un attaccante non autenticato potrebbe sfruttare questa vulnerabilità per ottenere l'esecuzione di codice arbitrario nel contesto dell'utente corrente. Lo sfruttamento di questo problema richiede l'interazione dell'utente, in quanto la vittima deve aprire un file dannoso.
Fonti
2Proof-of-concept exploit per CVE-2021-21017, una confusione di tipo in Adobe Reader che porta a una lettura fuori dai limiti e a un overflow dell'heap, con analisi tecnica e indicazioni di rilevamento.
Exploit proof-of-concept per la confusione di tipo in Adobe Reader che porta a heap overflow, con analisi dettagliata della causa principale e guida al rilevamento.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.