CVE-2021-45067
La corruzione della memoria in Adobe Acrobat Reader potrebbe portare alla divulgazione di informazioni
- Pubblicato
- 14 gen 2022
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- adobe
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 88,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Acrobat Reader DC versioni 21.007.20099 (e precedenti), 20.004.30017 (e precedenti) e 17.011.30204 (e precedenti) sono interessati da una vulnerabilità di Accesso a una Posizione di Memoria Dopo la Fine del Buffer che potrebbe portare alla divulgazione di memoria sensibile. Un attaccante potrebbe sfruttare questa vulnerabilità per bypassare mitigazioni come ASLR. Lo sfruttamento di questo problema richiede l'interazione dell'utente, in quanto la vittima deve aprire un file dannoso.
Fonti
1- CVE-2021-45067Exploit
Exploit per la vulnerabilità di lettura fuori dai limiti di Adobe Reader DC (CVE-2021-45067) che perde informazioni sensibili dal processo sandbox tramite confusione ANSI/Unicode.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.