CVE-2021-21017
Vulnerabilidade de Estouro de Buffer Baseado em Heap no Acrobat Reader DC Pode Levar à Execução Arbitrária de Código
- Publicado
- 11 de fev. de 2021
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- adobe
- Evidência observada
- 3 de nov. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
As versões do Acrobat Reader DC 2020.013.20074 (e anteriores), 2020.001.30018 (e anteriores) e 2017.011.30188 (e anteriores) são afetadas por uma vulnerabilidade de estouro de buffer baseado em heap. Um atacante não autenticado poderia explorar essa vulnerabilidade para obter execução de código arbitrário no contexto do usuário atual. A exploração desse problema requer interação do usuário, pois a vítima deve abrir um arquivo malicioso.
Fontes
2Prova de conceito de exploit para CVE-2021-21017, uma confusão de tipos no Adobe Reader que leva a leitura fora dos limites e estouro de heap, com análise técnica e orientações de detecção.
Exploit de prova de conceito para confusão de tipo no Adobe Reader levando a estouro de heap, com análise detalhada da causa raiz e orientação de detecção.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.