CVE-2010-2862
Adobe Reader 8.2.3 और 9.3.3, तथा Acrobat 9.3.3 में CoolType.dll में पूर्णांक अतिप्रवाह, दूरस्थ हमलावरों को Maximum Profile (maxp) तालिका में बड़े maxCompositePoints मान वाले TrueType फ़ॉन्ट के...
- प्रकाशित
- 5 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 14 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Reader 8.2.3 और 9.3.3, तथा Acrobat 9.3.3 में CoolType.dll में पूर्णांक अतिप्रवाह, दूरस्थ हमलावरों को Maximum Profile (maxp) तालिका में बड़े maxCompositePoints मान वाले TrueType फ़ॉन्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Ramz Afzar · windows · 14 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।