• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Использование после освобождения

Главная Специалистам База уязвимостей Использование после освобождения

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Adobe Acrobat (17.008.30051, 17.012.30249, 20.001.30002, 20.005.30362) Adobe Acrobat DC (15.007.20033, 22.001.20169) Adobe Acrobat Reader (17.008.30051, 17.012.30249, 20.001.30002, 20.005.30362) Adobe Acrobat Reader DC (15.007.20033, 22.001.20169)
Описание
Использование после освобождения в Adobe Acrobat Reader позволяет злоумышленникам выполнить произвольный код в контексте текущего пользователя. Для эксплуатации уязвимости необходимо убедить пользователя открыть вредоносный файл.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.adobe.com/
Ссылки
Источник: CVE
Наименование: CVE-2022-34216
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34216

Чтение за пределами границ Запись за пределами границ