9.3

CVE-2009-1062

Adobe Acrobat Reader 9 before 9.1, 8 before 8.1.4, and 7 before 7.1.1 might allow remote attackers to trigger memory corruption and possibly execute arbitrary code via unknown attack vectors related to JBIG2, a different vulnerability than CVE-2009-0193 and CVE-2009-1061.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Acrobat Edition professional Version <= 9.0
Adobe ≫ Acrobat Edition standard Version <= 9.0
Adobe ≫ Acrobat Version 7.0 Edition professional
Adobe ≫ Acrobat Version 7.0 Edition standard
Adobe ≫ Acrobat Version 7.0.1 Edition professional
Adobe ≫ Acrobat Version 7.0.1 Edition standard
Adobe ≫ Acrobat Version 7.0.2 Edition professional
Adobe ≫ Acrobat Version 7.0.2 Edition standard
Adobe ≫ Acrobat Version 7.0.3 Edition professional
Adobe ≫ Acrobat Version 7.0.3 Edition standard
Adobe ≫ Acrobat Version 7.0.4 Edition professional
Adobe ≫ Acrobat Version 7.0.4 Edition standard
Adobe ≫ Acrobat Version 7.0.5 Edition professional
Adobe ≫ Acrobat Version 7.0.5 Edition standard
Adobe ≫ Acrobat Version 7.0.6 Edition professional
Adobe ≫ Acrobat Version 7.0.6 Edition standard
Adobe ≫ Acrobat Version 7.0.7 Edition professional
Adobe ≫ Acrobat Version 7.0.7 Edition standard
Adobe ≫ Acrobat Version 7.0.8 Edition professional
Adobe ≫ Acrobat Version 7.0.8 Edition standard
Adobe ≫ Acrobat Version 7.0.9 Edition professional
Adobe ≫ Acrobat Version 7.1 Edition professional
Adobe ≫ Acrobat Version 7.1 Edition standard
Adobe ≫ Acrobat Version 7.1.1 Edition standard
Adobe ≫ Acrobat Version 8.0 Edition professional
Adobe ≫ Acrobat Version 8.0 Edition standard
Adobe ≫ Acrobat Version 8.1 Edition standard
Adobe ≫ Acrobat Version 8.1.1 Edition professional
Adobe ≫ Acrobat Version 8.1.1 Edition standard
Adobe ≫ Acrobat Version 8.1.2 Edition professional
Adobe ≫ Acrobat Version 8.1.2 Edition standard
Adobe ≫ Acrobat Version 8.1.2 Update security_update Edition professional
Adobe ≫ Acrobat Version 8.1.3 Edition professional
Adobe ≫ Acrobat Version 8.1.3 Edition standard
Adobe ≫ Acrobat Version 8.1.4 Edition professional
Adobe ≫ Acrobat Version 8.1.4 Edition standard
Adobe ≫ Acrobat Reader Version <= 9.0
Adobe ≫ Acrobat Reader Version 7.0
Adobe ≫ Reader Version 3.0
Adobe ≫ Reader Version 4.0
Adobe ≫ Reader Version 4.0.5
Adobe ≫ Reader Version 4.0.5a
Adobe ≫ Reader Version 4.0.5c
Adobe ≫ Reader Version 4.5
Adobe ≫ Reader Version 5.0
Adobe ≫ Reader Version 5.0.5
Adobe ≫ Reader Version 5.0.6
Adobe ≫ Reader Version 5.0.7
Adobe ≫ Reader Version 5.0.9
Adobe ≫ Reader Version 5.0.10
Adobe ≫ Reader Version 5.0.11
Adobe ≫ Reader Version 5.1
Adobe ≫ Reader Version 6.0
Adobe ≫ Reader Version 6.0.1
Adobe ≫ Reader Version 6.0.2
Adobe ≫ Reader Version 6.0.3
Adobe ≫ Reader Version 6.0.4
Adobe ≫ Reader Version 6.0.5
Adobe ≫ Reader Version 7.0.1
Adobe ≫ Reader Version 7.0.2
Adobe ≫ Reader Version 7.0.3
Adobe ≫ Reader Version 7.0.5
Adobe ≫ Reader Version 7.0.7
Adobe ≫ Reader Version 7.0.8
Adobe ≫ Reader Version 7.0.9
Adobe ≫ Reader Version 7.1.0
Adobe ≫ Reader Version 7.1.1
Adobe ≫ Reader Version 8.1.1
Adobe ≫ Reader Version 8.1.2
Adobe ≫ Reader Version 8.1.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 6.2% 0.926
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://www.adobe.com/support/security/bulletins/apsb09-04.html
Patch
Vendor Advisory
http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html
http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00005.html
http://secunia.com/advisories/34392
Vendor Advisory
http://secunia.com/advisories/34490
Vendor Advisory
http://secunia.com/advisories/34706
Vendor Advisory
http://secunia.com/advisories/34790
Vendor Advisory
http://security.gentoo.org/glsa/glsa-200904-17.xml
http://sunsolve.sun.com/search/document.do?assetkey=1-66-256788-1
http://www.redhat.com/support/errata/RHSA-2009-0376.html
http://www.vupen.com/english/advisories/2009/1019
Vendor Advisory
http://www.securityfocus.com/bid/34229
Patch
http://www.securitytracker.com/id?1021892
http://www.ivizsecurity.com/security-advisory-iviz-sr-09001.html
Patch