Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Acrobat y Reader (CVE-2017-16393)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
09/12/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema en Adobe Acrobat y Reader: 2017.012.20098 y versiones anteriores, 2017.011.30066 y versiones anteriores, 2015.006.30355 y versiones anteriores y 11.0.22 y versiones anteriores. Esta vulnerabilidad es un ejemplo de una vulnerabilidad de uso de memoria previamente liberada en el motor JavaScript. La falta de coincidencia entre un objeto nuevo y otro viejo puede proporcionarle a un atacante acceso a la memoria no planeado. Esto podría desembocar en la corrupción de código, secuestro del flujo de control o en un ataque de filtrado de información. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:* 11.0.22 (incluyendo)
cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:* 17.0 (incluyendo) 17.011.30066 (incluyendo)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:* -17.012.20098 (incluyendo)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:* 15.0 (incluyendo) 15.006.30355 (incluyendo)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:* 11.0.22 (incluyendo)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:* 17.0 (incluyendo) 17.011.30066 (incluyendo)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:* -17.012.20098 (incluyendo)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:* 15.0 (incluyendo) 15.006.30355 (incluyendo)