ProduktAcrobat DC, wersja 2020.012.20048 i wcześniejsze
Acrobat Reader DC, wersja 2020.012.20048 i wcześniejsze
Acrobat 2020, wersja 2020.001.30005 i wcześniejsze
Acrobat Reader 2020, wersja 2020.001.30005 i wcześniejsze
Acrobat 2017, wersja 2017.011.30175 i wcześniejsze
Acrobat Reader 2017, wersja 2017.011.30175 i wcześniejsze
Numer CVECVE-2020-24435
KrytycznośćKrytyczna
OpisLuka związana z przepełnieniem buforu na stercie, może pozwolić atakującemu na wykonanie dowolnego kodu.
Numer CVECVE-2020-24436
KrytycznośćKrytyczna
OpisLuka typu Out-of-bounds write, może pozwolić atakującemu na wykonanie dowolnego kodu.
Numer CVECVE-2020-24430
CVE-2020-24437
KrytycznośćKrytyczna
OpisLuka typu use-after-free, może pozwolić atakującemu na wykonanie dowolnego kodu.
Numer CVECVE-2020-24433
KrytycznośćWysoka
OpisLuka związana z niewłaściwą kontrolą dostępu, może pozwolić atakującemu na eskalacje uprawnień.
Numer CVECVE-2020-24432
KrytycznośćWysoka
OpisLuka związana z niewłaściwą kontrolą danych wejściowych, może pozwolić atakującemu na wykonanie dowolnego kodu JavaScript.
Numer CVECVE-2020-24429
KrytycznośćWysoka
OpisLuka związana z obejściem weryfikacji podpisu, może pozwolić atakującemu na eskalacje uprawnień.
Numer CVECVE-2020-24427
KrytycznośćWysoka
OpisLuka związana z niewłaściwą kontrolą danych wejściowych, może pozwolić atakującemu na ujawnienie informacji.
Numer CVECVE-2020-24431
KrytycznośćWysoka
OpisLuka związana z obejściem funkcji bezpieczeństwa, może pozwolić atakującemu na dynamiczne wstrzyknięcie biblioteki.
Numer CVECVE-2020-24428
KrytycznośćWysoka
OpisLuka związana z warunkiem wyścigu, może pozwolić atakującemu na eskalacje uprawnień.
Numer CVECVE-2020-24426
CVE-2020-24434
KrytycznośćŚrednia
OpisLuka typu Out-of-bounds read, może pozwolić atakującemu na ujawnienie informacji.
Numer CVECVE-2020-24438
KrytycznośćŚrednia
OpisLuka typu use-after-free, może pozwolić atakującemu na ujawnienie informacji.
AktualizacjaTAK
Linkhttps://helpx.adobe.com/security/products/acrobat/apsb20-67.html