Adobe Acrobat Reader heap corruption vulnerability could lead to arbitrary code execution
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Adobe Acrobat Reader tem uma falha de corrupção de memória que permite que atacantes executem código malicioso no seu computador se você abrir um arquivo PDF especialmente criado. Isso é perigoso porque dá aos atacantes controle total sobre seu sistema com seus privilégios de usuário.
Um estouro de buffer baseado em heap no Acrobat Reader DC (versões 2021.001.20150 e anteriores, 2020.001.30020 e anteriores, 2017.011.30194 e anteriores) permite execução remota de código arbitrário quando a vítima abre um arquivo PDF malicioso. A vulnerabilidade explora corrupção de memória para executar código arbitrário no contexto do usuário sem exigir privilégios elevados.