CVE-2021-28550

HIGH(8.8)KEVWahrscheinlich ausgenutzt

Adobe Acrobat and Reader Use-After-Free Vulnerability

Beschreibung

CVE-2021-28550 ist eine schwerwiegende Use-After-Free-Schwachstelle in Adobe Acrobat und Reader. Ein nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code im Kontext des aktuellen Benutzers auszuführen, indem das Opfer eine speziell gestaltete PDF-Datei öffnet. CISA hat CVE-2021-28550 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 32,1 % (96,8. Perzentile) besteht eine hohe Ausnutzungswahrscheinlichkeit.

KEV-Informationen

Hersteller
Adobe
Produkt
Acrobat and Reader
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
17. November 2021
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
adobeacrobat dc>= 15.008.20082, <= 21.001.20150; >= 15.008.20082, <= 21.001.20149
adobeacrobat reader dc>= 15.008.20082, <= 21.001.20150; >= 15.008.20082, <= 21.001.20149
adobeacrobat>= 17.011.30059, <= 17.011.30194; >= 20.001.30005, <= 20.001.30020
adobeacrobat reader>= 17.011.30059, <= 17.011.30194; >= 20.001.30005, <= 20.001.30020

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: [email protected](Secondary)
9.6
CRITICAL

CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-416: Verwendung nach Freigabe

Use After Free (UAF) tritt auf, wenn Software einen Zeiger weiterhin verwendet, nachdem der referenzierte Speicher freigegeben wurde. In Adobe Acrobat und Reader kann ein speziell gestaltetes PDF-Dokument dazu führen, dass ein freigegebener Speicherbereich erneut referenziert wird. Ein Angreifer kann durch gezielte Heap-Manipulation kontrollierte Daten an die Stelle des freigegebenen Speichers platzieren und so die Ausführung beliebigen Codes erreichen.

Weitere Informationen: CWE-416 — Verwendung nach Freigabe

Auswirkungsanalyse

CVE-2021-28550 hat einen CVSS 3.1-Score von 8.8 (HIGH) und stellt eine erhebliche Bedrohung für alle Nutzer von Adobe Acrobat und Reader dar. Die Schwachstelle ist über das Netzwerk ausnutzbar bei geringer Angriffskomplexität und ohne Authentifizierungsanforderung — lediglich das Öffnen einer manipulierten PDF-Datei durch das Opfer ist erforderlich. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit gleichermaßen schwerwiegend, da beliebiger Code im Kontext des aktuellen Benutzers ausgeführt werden kann. Der hohe EPSS-Score von 32,1 % (96,8. Perzentile) signalisiert eine überdurchschnittlich hohe Wahrscheinlichkeit aktiver Ausnutzung, was sofortige Maßnahmen erfordert.

Exploit-Reifegrad

CISA hat die aktive Ausnutzung von CVE-2021-28550 bestätigt und die Schwachstelle in den Known Exploited Vulnerabilities-Katalog aufgenommen. Der EPSS-Score von 32,1 % (96,8. Perzentile) zeigt eine hohe Ausnutzungswahrscheinlichkeit an und platziert diese Schwachstelle im obersten Perzentil der Ausnutzungsaktivität. Obwohl in den verfügbaren Referenzen keine direkten Links zu öffentlichen Exploits angegeben sind, bestätigt die KEV-Aufnahme zusammen mit dem hohen EPSS-Score, dass die Schwachstelle aktiv von Bedrohungsakteuren ausgenutzt wird.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions. Installieren Sie die von Adobe bereitgestellten Sicherheitsupdates (APSB21-29).
  2. Aktualisieren Sie alle betroffenen Instanzen: Adobe Acrobat DC und Acrobat Reader DC (Versionen bis 21.001.20150), sowie Acrobat und Acrobat Reader in den Versionszweigen 2017 (bis 17.011.30194) und 2020 (bis 20.001.30020).
  3. Aktivieren Sie die geschützte Ansicht (Protected View) in Adobe Acrobat und Reader, um die Ausführung potenziell schädlicher Inhalte in einem eingeschränkten Sandbox-Modus zu erzwingen.
  4. Überwachen Sie Endpunkte auf verdächtige Prozessaktivitäten, die von Acrobat- oder Reader-Prozessen ausgehen, insbesondere ungewöhnliche Speicherzugriffsmuster und Kindprozesse.
  5. Implementieren Sie Memory-Safety-Maßnahmen wie ASLR und DEP auf allen Endpunkten und verwenden Sie Endpoint Detection and Response (EDR)-Lösungen zur Erkennung von Exploitation-Versuchen.

Technische Details

CVE-2021-28550 betrifft Adobe Acrobat DC, Acrobat Reader DC, Acrobat und Acrobat Reader in mehreren Versionszweigen (2017, 2020, 2021). Die Schwachstelle basiert auf einer Use-After-Free-Schwachstelle (CWE-416), bei der ein freigegebener Speicherbereich während der PDF-Verarbeitung erneut referenziert wird. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H bestätigt einen netzwerkbasierten Angriffsvektor mit geringer Komplexität und erforderlicher Benutzerinteraktion. Ein Angreifer kann durch gezielte Heap-Manipulation — etwa durch JavaScript-Code im PDF-Dokument — kontrollierte Objekte an die Stelle des freigegebenen Speichers platzieren und über dangling Pointer die Programmsteuerung übernehmen, was zu beliebiger Codeausführung führt.

Häufig gestellte Fragen

Wird CVE-2021-28550 aktiv ausgenutzt?

Ja. CVE-2021-28550 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 32,1 % (96,8. Perzentile) zeigt eine hohe Ausnutzungswahrscheinlichkeit an.

Welche Produkte sind von CVE-2021-28550 betroffen?

CVE-2021-28550 betrifft Adobe Acrobat DC und Acrobat Reader DC (Versionen bis 21.001.20150), sowie Acrobat und Acrobat Reader in den Versionszweigen 2017 (bis 17.011.30194) und 2020 (bis 20.001.30020).

Wie behebe ich CVE-2021-28550?

Installieren Sie die von Adobe bereitgestellten Sicherheitsupdates gemäß dem Advisory APSB21-29. Aktualisieren Sie alle betroffenen Acrobat- und Reader-Installationen auf die neuesten Versionen und aktivieren Sie die geschützte Ansicht.

Wie schwerwiegend ist CVE-2021-28550?

CVE-2021-28550 hat einen CVSS 3.1-Score von 8.8 (HIGH) und ermöglicht Remote Code Execution über eine manipulierte PDF-Datei durch eine Use-After-Free-Schwachstelle. Der hohe EPSS-Score von 32,1 % bestätigt eine überdurchschnittlich hohe Ausnutzungsaktivität.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score52.01%
EPSS-Perzentil98.9%

Daten

Veröffentlicht2. September 2021
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.