Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Adobe Acrobat
(20.001.30002, 20.005.30407)
Adobe Acrobat DC
(15.007.20033, 22.003.20258)
Adobe Acrobat Reader
(20.001.30002, 20.005.30407)
Adobe Acrobat Reader DC
(15.007.20033, 22.003.20258)
Описание
Чтение за пределами границ в Adobe Acrobat Reader позволяет злоумышленникам получить доступ к важной информации из памяти и обойти защитные механизмы (например, рандомизацию адресного пространства). Для эксплуатации уязвимости необходимо убедить пользователя открыть вредоносный файл.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.adobe.com/
http://www.adobe.com/
Ссылки
Источник: CVE
Наименование: CVE-2022-38449
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38449
https://helpx.adobe.com/security/products/acrobat/apsb22-46.html
Наименование: CVE-2022-38449
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38449
https://helpx.adobe.com/security/products/acrobat/apsb22-46.html