Vulnerabilidad en Adobe Acrobat Reader (CVE-2017-11231)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
11/08/2017
Última modificación:
20/04/2025
Descripción
Adobe Acrobat Reader 2017.009.20058 y anteriores, 2017.008.30051 y anteriores, 2015.006.30306 y anteriores, y 11.0.20 y anteriores tiene una vulnerabilidad de uso de memoria antes de liberación (use after free) en el motor de renderizado Acrobat/Reader. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:* | 11.0.0 (incluyendo) | 11.0.20 (incluyendo) |
| cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:* | 17.011.00000 (incluyendo) | 17.011.30066 (incluyendo) |
| cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:* | 15.006.30060 (incluyendo) | 15.006.30306 (incluyendo) |
| cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:* | 15.008.20082 (incluyendo) | 17.009.20058 (incluyendo) |
| cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:* | 17.011.00000 (incluyendo) | 17.011.30066 (incluyendo) |
| cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:* | 15.006.30060 (incluyendo) | 15.006.30306 (incluyendo) |
| cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:* | 15.008.20082 (incluyendo) | 17.009.20058 (incluyendo) |
| cpe:2.3:a:adobe:reader:*:*:*:*:*:*:*:* | 11.0.0 (incluyendo) | 11.0.20 (incluyendo) |
| cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



