Multiple memory corruption vulnerabilities, including an out-of-bounds write and several Use-After-Free errors, exist in Adobe Acrobat Reader and can be exploited via a maliciously crafted PDF file to potentially execute arbitrary code. Affected versions include Adobe Acrobat Reader 24.001.30365, 26.001.21651, and earlier. Adobe has addressed these vulnerabilities in updates released for the respective version branches.
Adobe heeft kwetsbaarheden verholpen in Adobe Acrobat Reader versies 24.001.30365, 26.001.21651 en eerdere versies. De kwetsbaarheden omvatten een out-of-bounds write en meerdere Use After Free fouten. Deze fouten ontstaan bij het verwerken van bepaalde malformed of kwaadaardig opgemaakte bestanden, wat kan leiden tot geheugenbeschadiging. Een aanvaller kan deze kwetsbaarheden misbruiken door een speciaal vervaardigd bestand te laten openen, waardoor mogelijk arbitraire code kan worden uitgevoerd binnen de context van de applicatie. De kwetsbaarheden treffen meerdere versies van Adobe Acrobat Reader.