Informazioni sul CVE-2021-21094
Adobe Bridge PDF File Parsing Out-Of-Bounds Write vulnerability could lead to arbitrary code execution
CWE ID: CWE-787
Base Score (CVSS): N/A
CVE: CVE-2021-21094
Descrizione: Adobe Bridge versions 10.1.1 (and earlier) and 11.0.1 (and earlier) are affected by an Out-of-bounds write vulnerability when parsing a specially crafted file. An unauthenticated attacker could leverage this vulnerability to achieve arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://helpx.adobe.com/security/products/bridge/apsb21-23.html
- https://www.zerodayinitiative.com/advisories/ZDI-21-416/
Prodotti interessati
- Adobe – Bridge
Relazioni con altri prodotti
Produttore:Adobe
Prodotto: Bridge
Anno: 2021
CWE: CWE-787
CVSS: 0.0