Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la apertura de un archivo en Acrobat Reader DC para macOS (CVE-2020-24428)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/11/2020
Última modificación:
08/09/2021

Descripción

Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) para macOS están afectadas por una vulnerabilidad de condición de carrera de tipo time-of-check time-of-use (TOCTOU) que podría resultar en una escalada de privilegios local. Una explotación de este problema requiere una interacción del usuario, ya que la víctima debe abrir un archivo malicioso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:* 20.001.30005 (incluyendo)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:* 17.011.30175 (incluyendo)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:* 20.012.20048 (incluyendo)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:classic:*:*:* 20.001.30005 (incluyendo)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:* 17.011.30175 (incluyendo)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:* 20.012.20048 (incluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información