Acrobat Reader DC w wersjach 21.007.20099 (i starszych), 20.004.30017 (i starszych) oraz 17.011.30204 (i starszych) jest podatny na naruszenie zasad bezpiecznego projektowania, które może prowadzić do obejścia mechanizmu bezpieczeństwa. Acrobat Reader DC wyświetla komunikat ostrzeżenia po kliknięciu przez użytkownika na plik PDF, którego attakujący może wykorzystać do wprowadzenia użytkownika w błąd. W podatnych wersjach ten komunikat ostrzeżenia nie zawiera niestandardowych protokołów używanych przez nadawcę. Exploatacja wymaga interakcji użytkownika — musiałby on kliknąć „allow" w oknie ostrzeżenia złośliwego pliku.
▸ Pokaż oryginał (EN)
Acrobat Reader DC version 21.007.20099 (and earlier), 20.004.30017 (and earlier) and 17.011.30204 (and earlier) are affected by a Violation of Secure Design Principles that could lead to a Security feature bypass. Acrobat Reader DC displays a warning message when a user clicks on a PDF file, which could be used by an attacker to mislead the user. In affected versions, this warning message does not include custom protocols when used by the sender. User interaction is required to abuse this vulnerability as they would need to click 'allow' on the warning message of a malicious file.
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:NAdobe Acrobat
APPAdobe17.011.30059 – 17.011.3020420.001.30005 – 20.004.30017Adobe Acrobat DC
APPAdobe15.008.20082 – 21.007.20099Adobe Acrobat Reader
APPAdobe17.011.30059 – 17.011.3020420.001.30005 – 20.004.30017Adobe Acrobat Reader Dc
APPAdobe15.008.20082 – 21.007.20099Apple macOS
OSApplewszystkie wersjeMicrosoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP