このTalos脆弱性レポートのウェブページスクリーンショットから、以下の脆弱性に関する重要情報が取得できます: まとめ CVE: CVE-2024-20735 脆弱性の種類: 境界外読み取り 対象ソフトウェア: Adobe Acrobat Reader 2023.006.20380 影響: 攻撃者は、ユーザーを騙して悪意のあるPDFファイルを開かせることで、機密情報を漏洩させることができます。 対象となるバージョン Adobe Acrobat Reader 2023.006.20380 プロダクトURL Adobe Acrobat Reader: https://acrobat.adobe.com/us/en/acrobat/pdf-reader.html CVSS v3 スコア CWE CWE-125: 境界外読み取り 詳細 説明: 本脆弱性はAdobe Acrobat Reader内のフォントファイル処理機能に関連しています。特別に作成されたフォントファイルによってトリガーされる可能性があります。 技術詳細: CPALテーブルの処理を担当するコードが詳細に分析されています。 PoCの悪用: 脆弱なコードおよび悪用されたコードのアセンブリコードスニペットが含まれています。 タイムライン 2023-12-19: ベンダーへの開示 2024-02-13: ベンダーパッチリリース 2024-02-15: 公開リリース クレジット KPC(Cisco Talos)によって発見