CVE-2021-42721 – Adobe Bridge Use After Free could lead to Arbitrary code execution
https://notcve.org/view.php?id=CVE-2021-42721
Acrobat Bridge versions 11.1.1 and earlier are affected by a use-after-free vulnerability in the processing of Format event actions that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file. Acrobat Bridge versión 11.1.1 y anteriores están afectadas por una vulnerabilidad "use-after-free" en el procesamiento de acciones de eventos de formato que podría dar lugar a la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe abrir un archivo malicioso. • https://helpx.adobe.com/security/products/bridge/apsb21-94.html • CWE-416: Use After Free •
CVE-2021-43013 – Adobe Media Encoder memory corruption vulnerability could lead to remote code execution
https://notcve.org/view.php?id=CVE-2021-43013
Adobe Media Encoder version 15.4.1 (and earlier) are affected by a memory corruption vulnerability. An unauthenticated attacker could leverage this vulnerability to achieve arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file. Adobe Media Encoder versión 15.4.1 (y anteriores), está afectada por una vulnerabilidad de corrupción de memoria. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual. • https://helpx.adobe.com/security/products/media-encoder/apsb21-99.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer CWE-788: Access of Memory Location After End of Buffer •
CVE-2021-42726 – Adobe Bridge Memory Corruption could lead to Arbitrary code execution
https://notcve.org/view.php?id=CVE-2021-42726
Adobe Bridge version 11.1.1 (and earlier) is affected by a memory corruption vulnerability due to insecure handling of a malicious M4A file, potentially resulting in arbitrary code execution in the context of the current user. User interaction is required to exploit this vulnerability. Adobe Bridge versión 11.1.1 (y anteriores) está afectada por una vulnerabilidad de corrupción de memoria debido a la gestión insegura de un archivo M4A malicioso, que puede dar lugar a la ejecución de código arbitrario en el contexto del usuario actual. Se requiere la interacción del usuario para explotar esta vulnerabilidad. • https://helpx.adobe.com/security/products/bridge/apsb21-94.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer CWE-788: Access of Memory Location After End of Buffer •
CVE-2021-28569 – Adobe Media Encoder VOB file parsing out-of-bounds read could lead to information disclosure vulnerability
https://notcve.org/view.php?id=CVE-2021-28569
Adobe Media Encoder version 15.1 (and earlier) is affected by an Out-of-bounds Read vulnerability when parsing a specially crafted file. An unauthenticated attacker could leverage this vulnerability to disclose sensitive memory information in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file. Adobe Media Encoder versiones 15.1 (y anteriores), está afectada por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para divulgar información confidencial de la memoria en el contexto del usuario actual. • https://helpx.adobe.com/security/products/media-encoder/apsb21-32.html • CWE-125: Out-of-bounds Read •
CVE-2021-36070 – Adobe Media Encoder Improper Memory Access When Parsing SVG Files Could Lead To Remote Code Execution
https://notcve.org/view.php?id=CVE-2021-36070
Adobe Media Encoder version 15.1 (and earlier) is affected by an improper memory access vulnerability when parsing a crafted .SVG file. An attacker could leverage this vulnerability to execute code in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file. Adobe Media Encoder versión 15.1 (y anteriores), está afectada por una vulnerabilidad de acceso inapropiado a la memoria cuando se analiza un archivo .SVG diseñado. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del usuario actual. • https://helpx.adobe.com/security/products/media-encoder/apsb21-70.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer CWE-788: Access of Memory Location After End of Buffer •