CVE-2009-0658
Adobe Reader 9.0 और इससे पहले के संस्करणों, तथा Acrobat 9.0 और इससे पहले के संस्करणों में बफर ओवरफ्लो, दूरस्थ हमलावरों को एक क्राफ्टेड PDF दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो एक...
- प्रकाशित
- 20 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Reader 9.0 और इससे पहले के संस्करणों, तथा Acrobat 9.0 और इससे पहले के संस्करणों में बफर ओवरफ्लो, दूरस्थ हमलावरों को एक क्राफ्टेड PDF दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो एक गैर-JavaScript फ़ंक्शन कॉल और संभवतः एक एम्बेडेड JBIG2 इमेज स्ट्रीम से संबंधित है, जैसा कि फरवरी 2009 में Trojan.Pidief.E द्वारा वास्तविक दुनिया में शोषण किया गया था।
स्रोत
4- blue-team-capstoneअनुसंधान
CVE-2009-0658 (Adobe Acrobat बफर ओवरफ्लो) का CVSS v3.1 मूल्यांकन, जिसमें बेस, टेम्पोरल और एनवायरनमेंटल स्कोरिंग तथा उपचारात्मक अनुशंसाएँ शामिल हैं।
Guido Landi · windows · 23 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।