BDU:2022-00552
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HУязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, Foxit PDF Reader, Foxit PDF Editor, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, Foxit PDF Reader, Foxit PDF Editor связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного вредоносного PDF-файла
Способ устранения
Использование рекомендаций: Для программных продуктов Adobe Systems Inc.: https://helpx.adobe.com/security/products/acrobat/apsb22-01.html Для программных продуктов Foxit Software Inc.: https://www.foxit.com/support/security-bulletins.html
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Adobe Systems Inc. | Adobe Acrobat 2017 | до 17.011.30207 Classic 2017 | Не указана |
| Adobe Systems Inc. | Adobe Acrobat 2020 | до 20.004.30020 Classic 2020 | Не указана |
| Adobe Systems Inc. | Adobe Acrobat Document Cloud | до 21.011.20039 Continuous | Не указана |
| Adobe Systems Inc. | Adobe Acrobat Reader 2017 | до 17.011.30207 Classic 2017 | Не указана |
| Adobe Systems Inc. | Adobe Acrobat Reader 2020 | до 20.004.30020 Classic 2020 | Не указана |
| Adobe Systems Inc. | Adobe Acrobat Reader Document Cloud | до 21.011.20039 Continuous | Не указана |
| Foxit Software Inc. | PDF Editor | до 11.2.1 | Не указана |
| Foxit Software Inc. | PDF Reader | до 11.2.1 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.