Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Acrobat Reader DC (CVE-2020-24433)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/11/2020
Última modificación:
21/10/2022

Descripción

Adobe Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de escalada de privilegios local que podría permitir a un usuario sin privilegios de administrador eliminar archivos arbitrarios y potencialmente ejecutar código arbitrario como SYSTEM. Una explotación de este problema requiere que un atacante realice ingeniería social a una víctima, o el atacante ya debe tener algún acceso al entorno

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:* 20.001.30005 (incluyendo)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:* 17.011.30175 (incluyendo)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:* 20.012.20048 (incluyendo)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:classic:*:*:* 20.001.30005 (incluyendo)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:* 17.011.30175 (incluyendo)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:* 20.012.20048 (incluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información