CVE-2013-0640
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
Adobe Reader y Acrobat tienen una falla de corrupción de memoria que permite a los atacantes ejecutar código malicioso o bloquear el programa al abrir un archivo PDF especialmente diseñado. Esta vulnerabilidad fue explotada activamente por criminales a principios de 2013.
Vulnerabilidad de escritura fuera de límites en Adobe Reader/Acrobat 9.x, 10.x y 11.x permite ejecución remota de código o denegación de servicio a través de un documento PDF malicioso. El ataque requiere interacción del usuario (apertura del PDF) y resulta en ejecución de código arbitrario con privilegios del usuario.
El análisis completo de esta CVE está disponible en portugués →