Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Adobe (CVE-2017-11306)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
19/05/2018
Última modificación:
08/09/2021

Descripción

Adobe Acrobat y Reader, en versiones 2017.012.20098 y anteriores, 2017.011.30066 y anteriores, 2015.006.30355 y anteriores y 11.0.22 y anteriores, tienen una vulnerabilidad explotable de lectura fuera de límites. Su explotación con éxito podría permitir la ejecución arbitraria de código en el contexto del usuario actual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.0.22 (incluyendo)
cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:* 17.011.30066 (incluyendo) 17.011.30068 (excluyendo)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:* 15.006.30355 (incluyendo) 15.006.30392 (excluyendo)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:* 17.012.20098 (incluyendo) 18.009.20044 (excluyendo)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.0.22 (incluyendo)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:* 17.011.30066 (incluyendo) 17.011.30068 (excluyendo)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:* 15.006.30355 (incluyendo) 15.006.30392 (excluyendo)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:* 17.012.20098 (incluyendo) 18.009.20044 (excluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información