Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-9715

Acrobat

Hersteller: Adobe
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Adobe Acrobat und der zugehörigen Reader-Software zum Anzeigen und Bearbeiten von PDF-Dokumenten. Es handelt sich um einen Use-after-Free-Fehler: Das Programm greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Solche Zugriffe auf nicht mehr gültige Speicherverweise lassen sich gezielt manipulieren, um den Programmablauf zu steuern. Bringt ein Angreifer ein Opfer dazu, ein präpariertes PDF-Dokument zu öffnen, kann er den Fehler auslösen und auf dem betroffenen System beliebigen Code ausführen – mit den Rechten des angemeldeten Benutzers. Da PDF-Dateien alltäglich per E-Mail, Download oder Webseite verbreitet werden und kaum Misstrauen wecken, ist das Öffnen eines manipulierten Dokuments ein realistischer Angriffsweg. Betroffen sind sowohl Acrobat als auch Reader auf den jeweiligen Systemen, auf denen diese PDF-Software installiert ist.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Abhilfen zur Verfügung, sollte die Nutzung des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln