CVE-2008-2992

KEV
🔴 Łataj teraz

Przepełnienie bufora w Adobe Acrobat i Reader umożliwia zdalne wykonanie kodu przez PDF.

CVSS
7.8
EPSS
93.7%
Exploit
weaponized
Vendor
adobe
Opis źródłowy (NVD)

Stack-based buffer overflow in Adobe Acrobat and Reader 8.1.2 and earlier allows remote attackers to execute arbitrary code via a PDF file that calls the util.printf JavaScript function with a crafted format string argument, a related issue to CVE-2008-1104.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)93.7%
Opublikowano (NVD)2008-11-04 18:29:47 UTC
Ostatnia modyfikacja (NVD)2026-04-22 14:12:00 UTC
Referencje