漏洞标题
Adobe Acrobat Reader DC 字体解析未初始化变量远程代码执行漏洞
漏洞描述信息
Acrobat Reader DC 版本 22.001.20085(及更早版本)、20.005.3031x(及更早版本)和 17.012.30205(及更早版本)在处理嵌入字体时使用了未初始化的变量,可能导致在当前用户的上下文中执行任意代码。攻击需要用户交互,攻击者需诱使受害者打开一个特制的.pdf文件。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
Adobe Acrobat Reader DC Font Parsing Uninitialized Variable Remote Code Execution Vulnerability
漏洞描述信息
Acrobat Reader DC versions 22.001.20085 (and earlier), 20.005.3031x (and earlier) and 17.012.30205 (and earlier) is affected by the use of a variable that has not been initialized when processing of embedded fonts, potentially resulting in arbitrary code execution in the context of the current user. Exploitation requires user interaction in that a victim must open a crafted .pdf file
CVSS信息
N/A
漏洞类别
使用未经初始化的指针
漏洞标题
多款Adobe产品缓冲区错误漏洞
漏洞描述信息
Adobe Acrobat和Adobe Acrobat Reader都是美国奥多比(Adobe)公司的产品。Adobe Acrobat是一套PDF文件编辑和转换工具。Adobe Acrobat Reader是一款PDF查看器。该软件用于打印,签名和注释 PDF。 Adobe Acrobat和Adobe Acrobat Reader存在缓冲区错误漏洞,该漏洞源于处理 PDF 文件时出现边界错误。远程攻击者可以创建特制的 PDF 文件,诱骗受害者使用受影响的软件打开它,触发越界写入并在目标系统上执行任意代码。
CVSS信息
N/A
漏洞类别
缓冲区错误