Descripción
Se han encontrado múltiples vulnerabilidades graves en las versiones X y XI de Adobe Reader y Adobe Acrobat. Los usuarios malintencionados pueden explotar estas vulnerabilidades para ejecutar código arbitrario, eludir una protección de espacio aislado, provocar una denegación de servicio u obtener información confidencial.
A continuación hay una lista completa de vulnerabilidades
-
Los vectores relacionados con unknown pueden explotarse para eludir un mecanismo de protección de espacio aislado, ejecutar código arbitrario o causar una denegación de servicio a través del desbordamiento de búfer basado en el heap, use-after-free y double free.
-
Los vectores relacionados con la API de JavaScript se pueden aprovechar para obtener información confidencial a través de un PDF especialmente diseñado
-
Los vectores relacionados con llamadas API desconocidas se pueden explotar para ejecutar código arbitrario a través del acceso a la memoria no asignada.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com