CVE-2025-54257

HIGH CVSS 3.1: 7,8 EPSS 0.04%
Обновлено 3 ноября 2025
Apple
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии 15.008.20082 — 25.001.20693
Устранено в версии 24.001.30264
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Apple
Публичный эксплойт Нет

Версии Acrobat Reader 24.001.30254, 20.005.30774, 25.001.20672 и более ранние подвержены уязвимости Use After Free, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы требует взаимодействия с пользователем: жертва должна открыть вредоносный файл, а область действия не меняется.

Показать оригинальное описание (EN)

Acrobat Reader versions 24.001.30254, 20.005.30774, 25.001.20672 and earlier are affected by a Use After Free vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file, and scope is unchanged.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 11

Конфигурация От (включительно) До (исключительно)
Adobe Acrobat
cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
24.0.0 24.001.30264
Adobe Acrobat_Dc
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
15.008.20082 25.001.20693
Adobe Acrobat_Reader_Dc
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
15.008.20082 25.001.20693
Apple Macos
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Adobe Acrobat
cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
20.001.30002 20.005.30793
Adobe Acrobat_Reader
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:classic:*:*:*
20.001.30002 20.005.30791
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Adobe Acrobat
cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
20.001.30002 20.005.30791
Adobe Acrobat_Reader
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:classic:*:*:*
20.001.30002 20.005.30791
Apple Macos
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*