目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-44741— Adobe Acrobat Reader Dc 代码问题漏洞

CVSS 3.3 · Low EPSS 0.75% · P73
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-44741の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Adobe Acrobat Pro DC NULL Pointer Dereference could lead to Application-denial-of-service
ソース: NVD (National Vulnerability Database)
脆弱性説明
Acrobat Reader DC version 21.007.20099 (and earlier), 20.004.30017 (and earlier) and 17.011.30204 (and earlier) are affected by a Null pointer dereference vulnerability when parsing a specially crafted file. An unauthenticated attacker could leverage this vulnerability to achieve an application denial-of-service in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
空指针解引用
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Adobe Acrobat Reader Dc 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Adobe Acrobat Reader Dc是美国Adobe公司的一个 Pdf 阅读工具。用于可靠查看、打印和注释 Pdf 文档。 Adobe Acrobat Reader Dc 存在代码问题漏洞,该漏洞源于 NULL 指针取消引用错误。远程攻击者可以诱骗受害者打开特制的 PDF 文件并执行拒绝服务 (DoS) 攻击。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
AdobeAcrobat Reader unspecified ~ 21.007.20099 -

II. CVE-2021-44741の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-44741のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Adobe · 2022-01-14 · 31 CVEs total

CVE-2021-447087.8 HIGHAdobe Acrobat Pro DC Heap Overflow could lead to Arbitrary code execution
CVE-2021-447047.8 HIGHAdobe Acrobat Reader Use-After-Free could lead to Arbitrary code execution
CVE-2021-447107.8 HIGHAdobe Acrobat Reader Use-after-free could lead to Arbitrary code execution
CVE-2021-447057.8 HIGHAdobe Acrobat Reader Use-After-Free could lead to Arbitrary code execution
CVE-2021-447067.8 HIGHAdobe Acrobat Reader Collab.registerReview Use-After-Free Remote Execution Vulnerability
CVE-2021-447037.8 HIGHAdobe Acrobat Pro DC Stack Overflow Vulnerability Arbitrary code execution
CVE-2021-447097.8 HIGHAdobe Acrobat Pro DC Heap Overflow Vulnerability could lead to Arbitrary code execution
CVE-2021-447117.8 HIGHAdobe Acrobat Reader DC annotation gestures integer overflow vulnerability
CVE-2021-447077.8 HIGHAdobe Acrobat Reader DC OTF Font Parsing Out-Of-Bounds Write Remote Code Execution Vulnera
CVE-2021-450675.5 MEDIUMAdobe Acrobat Reader Memory Corruption could lead to Information Disclosure
CVE-2021-447125.5 MEDIUMAdobe Acrobat Reader Memory Corruption could lead to Application denial-of-service
CVE-2021-447135.5 MEDIUMAdobe Acrobat Reader DC Use After Free could lead to Application denial-of-service
CVE-2021-447153.3 LOWAdobe Acrobat Reader DC Out-of-Bounds Read Information Disclosure Vulnerability
CVE-2021-447423.3 LOWAdobe Reader Out-of-bounds Read Remote Code Execution Vulnerability
CVE-2021-447403.3 LOWAdobe Acrobat Pro DC NULL Pointer Dereference could lead to Application-denial-of-service
CVE-2021-437523.3 LOWAdobe Illustrator TIF File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability
CVE-2021-450513.3 LOWAdobe Bridge JPEG2000 Parsing Use-After-Free Information Disclosure Vulnerability
CVE-2021-450523.3 LOWAdobe Bridge TIF File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability
CVE-2021-447142.5 LOWAdobe Acrobat Reader Missing Custom Protocols in Warning Message Prompts
CVE-2021-44739Adobe Acrobat Reader DC add-on (AxAcroPDFLib.AxAcroPDF) src NTLMv2 SSO Auth leak vulnerabi

Showing 20 of 31 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2021-44741へのコメント

まだコメントはありません


コメントを残す