Sårbarheter

CVE-2020-9715

Adobe Acrobat Use-After-Free Vulnerability

Utnyttes aktivt (CISA KEV) Høy 7.8 CVSS 3.1

Beskrivelse

Adobe Acrobat and Reader versions 2020.009.20074 and earlier, 2020.001.30002, 2017.011.30171 and earlier, and 2015.006.30523 and earlier have an use-after-free vulnerability. Successful exploitation could lead to arbitrary code execution .

Beskrivelsen gjengis slik kilden har publisert den, på engelsk.

Nøkkelfakta

Publisert
2020-08-19
Sist endret
2026-06-17
Tildelt av
psirt@adobe.com
CVSS-vektor
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Scoret av
nvd@nist.gov (NVD Primary)
Sannsynlighet for utnyttelse
48.4 % høyere enn 99 % av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15
Rettelse finnes
Ja, se referansene

Aktivt utnyttet

CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-04-13, med utbedringsfrist 2026-04-27 for amerikanske føderale etater.

Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Berørte produkter

Leverandør Produkt Versjoner Status
Adobe Acrobat Dc 20.001.30002 Berørt
Adobe Acrobat Dc ≥ 15.006.30060, ≤ 15.006.30523 Berørt
Adobe Acrobat Dc ≥ 15.008.20082, ≤ 20.009.20074 Berørt
Adobe Acrobat Dc ≥ 17.011.30059, ≤ 17.011.30171 Berørt
Adobe Acrobat Reader Dc 20.001.30002 Berørt
Adobe Acrobat Reader Dc ≥ 15.006.30060, ≤ 15.006.30523 Berørt
Adobe Acrobat Reader Dc ≥ 15.008.20082, ≤ 20.009.20074 Berørt
Adobe Acrobat Reader Dc ≥ 17.011.30059, ≤ 17.011.30171 Berørt
Apple Macos alle oppførte versjoner Ikke berørt
Microsoft Windows alle oppførte versjoner Ikke berørt

Svakhetstype

  • CWE-416: Use After Free

    The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within…

Referanser

Relatert hos Berigo

Artikler

Berører dette dere?

En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.

Sjekk aktivalisten deres Bla i alle sårbarheter