BDU:2022-00654
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HУязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, Foxit PDF Reader, Foxit PDF Editor связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, Foxit PDF Reader, Foxit PDF Editor связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного вредоносного PDF-файла
Способ устранения
Использование рекомендаций: Для программных продуктов Adobe Systems Inc.: https://helpx.adobe.com/security/products/acrobat/apsb22-01.html Для программных продуктов Foxit Software Inc.: https://www.foxit.com/support/security-bulletins.html
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Adobe Systems Inc. | Adobe Acrobat 2017 | до 17.011.30207 Classic 2017 | Не указана |
| Adobe Systems Inc. | Adobe Acrobat 2020 | до 20.004.30020 Classic 2020 | Не указана |
| Adobe Systems Inc. | Adobe Acrobat Document Cloud | до 21.011.20039 Continuous | Не указана |
| Adobe Systems Inc. | Adobe Acrobat Reader 2017 | до 17.011.30207 Classic 2017 | Не указана |
| Adobe Systems Inc. | Adobe Acrobat Reader 2020 | до 20.004.30020 Classic 2020 | Не указана |
| Adobe Systems Inc. | Adobe Acrobat Reader Document Cloud | до 21.011.20039 Continuous | Не указана |
| Foxit Software Inc. | PDF Editor | до 10.1.6.37749 включительно | Не указана |
| Foxit Software Inc. | PDF Editor | до 11.2.0.53415 включительно | Не указана |
| Foxit Software Inc. | PDF Reader | до 11.1.0.52543 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.