Vulnerabilidad en Adobe Acrobat y Reader (CVE-2017-16395)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
09/12/2017
Última modificación:
20/04/2025
Descripción
Se ha descubierto un problema en Adobe Acrobat y Reader: 2017.012.20098 y versiones anteriores, 2017.011.30066 y versiones anteriores, 2015.006.30355 y versiones anteriores y 11.0.22 y versiones anteriores. La vulnerabilidad se debe a un acceso al búfer con un valor de longitud incorrecto en el módulo de conversión de imágenes al procesar el formato Enhanced Metafile Format (EMF). Las entradas EMF manipuladas (EMR_STRETCHDIBITS) pueden provocar una disparidad entre el tamaño de búfer asignado y el acceso permitido por el cálculo. Si un atacante puede controlar adecuadamente la memoria accesible, esta vulnerabilidad puede ser aprovechada para lograr la ejecución de código arbitrario.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:* | 11.0.22 (incluyendo) | |
cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:* | 17.0 (incluyendo) | 17.011.30066 (incluyendo) |
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:* | -17.012.20098 (incluyendo) | |
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:* | 15.0 (incluyendo) | 15.006.30355 (incluyendo) |
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:* | 11.0.22 (incluyendo) | |
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:* | 17.0 (incluyendo) | 17.011.30066 (incluyendo) |
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:* | -17.012.20098 (incluyendo) | |
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:* | 15.0 (incluyendo) | 15.006.30355 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página