CVE-2009-0927

KEV
🔴 Łataj teraz

Przepełnienie bufora w Adobe Reader i Acrobat umożliwia zdalne wykonanie kodu.

CVSS
8.8
EPSS
93.3%
Exploit
weaponized
Vendor
adobe
Opis źródłowy (NVD)

Stack-based buffer overflow in Adobe Reader and Adobe Acrobat 9 before 9.1, 8 before 8.1.3 , and 7 before 7.1.1 allows remote attackers to execute arbitrary code via a crafted argument to the getIcon method of a Collab object, a different vulnerability than CVE-2009-0658.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)93.3%
Opublikowano (NVD)2009-03-19 10:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-22 14:12:44 UTC
Referencje