BDU:2025-07543
Уязвимость программ просмотра и редактирования PDF-файлов Acrobat DC, Acrobat Reader DC, Acrobat 2024, Acrobat 2020, Acrobat Reader 2020, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость программ просмотра и редактирования PDF-файлов Acrobat DC, Acrobat Reader DC, Acrobat 2024, Acrobat 2020, Acrobat Reader 2020 связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в контексте текущего пользователя с помощью специально созданного файла
🖥️ Уязвимое ПО
Adobe Systems Inc.
Наименование ПО: Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2024, Adobe Acrobat 2020, Adobe Acrobat Reader 2020
Версия ПО: до 25.001.20521 Continuous включительно (Adobe Acrobat Document Cloud), до 25.001.20521 Continuous включительно (Adobe Acrobat Reader Document Cloud), до 24.001.30235 Classic 2024   включительно (Adobe Acrobat 2024), до 20.005.30763 Classic 2020 включительно (Adobe Acrobat 2020), до 20.005.30763 Classic 2020 включительно (Adobe Acrobat Reader 2020)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Использование после освобождения (CWE-416)
Класс уязвимости
Уязвимость кода
Дата выявления
10.06.2025
Способ эксплуатации
Исчерпание ресурсов
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
🏷️ Идентификаторы
CVE-2025-43574, APSB25-57
📅 Даты
Дата публикации
25.06.2025
Последнее обновление
25.06.2025
← Назад к списку