Sårbarheter

CVE-2009-3459

Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability

Utnyttes aktivt (CISA KEV) Høy 9.3 CVSS 2.0

Beskrivelse

Heap-based buffer overflow in Adobe Reader and Acrobat 7.x before 7.1.4, 8.x before 8.1.7, and 9.x before 9.2 allows remote attackers to execute arbitrary code via a crafted PDF file that triggers memory corruption, as exploited in the wild in October 2009. NOTE: some of these details are obtained from third party information.

Beskrivelsen gjengis slik kilden har publisert den, på engelsk.

Nøkkelfakta

Publisert
2009-10-13
Sist endret
2026-06-16
Tildelt av
psirt@adobe.com
CVSS-vektor
AV:N/AC:M/Au:N/C:C/I:C/A:C
Scoret av
nvd@nist.gov (NVD Primary)
Sannsynlighet for utnyttelse
86.6 % blant de aller høyeste av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15
Rettelse finnes
Ja, se referansene

Aktivt utnyttet

CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-05-20, med utbedringsfrist 2026-06-03 for amerikanske føderale etater.

Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Berørte produkter

Leverandør Produkt Versjoner Status
Adobe Acrobat ≥ 7.0, < 7.1.4 Berørt
Adobe Acrobat ≥ 8.0, < 8.1.7 Berørt
Adobe Acrobat ≥ 9.0, < 9.2 Berørt
Adobe Acrobat Reader ≥ 7.0, < 7.1.4 Berørt
Adobe Acrobat Reader ≥ 8.0, < 8.1.7 Berørt
Adobe Acrobat Reader ≥ 9.0, < 9.2 Berørt

Svakhetstype

Referanser

Relatert hos Berigo

Artikler

Berører dette dere?

En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.

Sjekk aktivalisten deres Bla i alle sårbarheter