CVE-2021-21042
Acrobat Reader DC Vulnerabilidade de Divulgação de Informações por Leitura Fora dos Limites
- Publicado
- 11 de fev. de 2021
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- adobe
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NModerado · próximos 30 dias
- Percentil
- 96,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Acrobat Reader DC versões 2020.013.20074 (e anteriores), 2020.001.30018 (e anteriores) e 2017.011.30188 (e anteriores) são afetadas por uma vulnerabilidade de Leitura Fora dos Limites que pode levar à divulgação arbitrária de informações na pilha de memória. Um atacante poderia explorar essa vulnerabilidade para contornar mitigações como o ASLR. A exploração desse problema requer interação do usuário, pois a vítima deve abrir um arquivo malicioso.
Fontes
2- CVE-2021-21042Exploit
Código de exploit para CVE-2021-21042
Exploração de prova de conceito para CVE-2021-21042, uma vulnerabilidade de divulgação de informações no Adobe Reader acionada via tags de ID PDF criadas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.