CVE-2020-9715
Adobe Acrobat Use-After-Free Vulnerability
Beskrivelse
Adobe Acrobat and Reader versions 2020.009.20074 and earlier, 2020.001.30002, 2017.011.30171 and earlier, and 2015.006.30523 and earlier have an use-after-free vulnerability. Successful exploitation could lead to arbitrary code execution .
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2020-08-19
- Sist endret
- 2026-06-17
- Tildelt av
- psirt@adobe.com
- CVSS-vektor
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H- Scoret av
- nvd@nist.gov (NVD Primary)
- Sannsynlighet for utnyttelse
-
48.4 %
høyere enn 99 %
av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ja, se referansene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-04-13, med utbedringsfrist 2026-04-27 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| Adobe | Acrobat Dc | 20.001.30002 | Berørt |
| Adobe | Acrobat Dc | ≥ 15.006.30060, ≤ 15.006.30523 | Berørt |
| Adobe | Acrobat Dc | ≥ 15.008.20082, ≤ 20.009.20074 | Berørt |
| Adobe | Acrobat Dc | ≥ 17.011.30059, ≤ 17.011.30171 | Berørt |
| Adobe | Acrobat Reader Dc | 20.001.30002 | Berørt |
| Adobe | Acrobat Reader Dc | ≥ 15.006.30060, ≤ 15.006.30523 | Berørt |
| Adobe | Acrobat Reader Dc | ≥ 15.008.20082, ≤ 20.009.20074 | Berørt |
| Adobe | Acrobat Reader Dc | ≥ 17.011.30059, ≤ 17.011.30171 | Berørt |
| Apple | Macos | alle oppførte versjoner | Ikke berørt |
| Microsoft | Windows | alle oppførte versjoner | Ikke berørt |
Svakhetstype
-
CWE-416: Use After Free
The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within…
Referanser
- https://blog.exodusintel.com/2021/04/20/analysis-of-a-use-after-free-vulnerability-in-ado…
- https://helpx.adobe.com/security/products/acrobat/apsb20-48.html
- https://www.zerodayinitiative.com/advisories/ZDI-20-991/
- https://blog.exodusintel.com/2021/04/20/analysis-of-a-use-after-free-vulnerability-in-ado…
- https://helpx.adobe.com/security/products/acrobat/apsb20-48.html
- https://www.zerodayinitiative.com/advisories/ZDI-20-991/
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-9715
Relatert hos Berigo
Artikler
-
Falsk CAPTCHA får brukeren til å åpne en tunnel inn i nettverket
Samme produkt
2026-09-01
Microsoft har fulgt kampanjen TerminalFix, der kompromitterte nettsteder viser en falsk Cloudflare-CAPTCHA og ber besøkende lime en kommando inn i Wi…
-
Et makrodokument i Word var veien inn hos forsvarsindustri og myndigheter
Samme produkt
2026-09-01
Insikt Group har kartlagt en kampanje der makrodokumenter i Word plantet bakdøren HOOKEDGE hos forsvarsindustri, myndigheter og diplomatiske virksomh…
-
Iransk gruppe skjuler bakdøren i en fil Windows laster av seg selv
Samme produkt
2026-08-27
Group-IB har funnet nye skadevareprøver og ny infrastruktur knyttet til den iranske gruppen Tortoiseshell. Funnene omfatter et verktøy for omvendt SS…
-
Falske Cloudflare-sider ligger på npm-speil du stoler på
Samme produkt
2026-08-27
OX Security har funnet 24 ondsinnede npm-pakker som alle bærer den samme falske Cloudflare-siden. Selve installasjonen gjør ingen skade, men speiltje…
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.