Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
ssvc Actcvss 8.8epss 79%
de la publicación al arma109 días
Publicada en NVD30 ago
1ª PoC+109d
metasploit8 ago
CISA KEV+3107d
probabilidad de explotación
79%top 1% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Red Hat Enterprise Linux Desktop Supplementary (v. 6) · Red Hat Enterprise Linux Server Supplementary (v. 5) · Red Hat Enterprise Linux Server Supplementary (v. 6) · Red Hat Enterprise Linux Workstation Supplementary (v. 6)
Adobe Reader y Acrobat en versiones 9, 10 y 11 contienen un fallo de corrupción de memoria que permite a atacantes ejecutar código malicioso o bloquear la aplicación al abrir un documento especialmente elaborado. Es una vulnerabilidad crítica porque afecta aplicaciones ampliamente utilizadas para ver archivos PDF.
Detalle técnico
Vulnerabilidad de escritura fuera de límites (CWE-787) en Adobe Reader/Acrobat 9.x, 10.x y 11.x desencadenada por vectores no especificados en el procesamiento de PDF. La explotación requiere interacción del usuario (abrir un PDF malicioso), pero resulta en ejecución arbitraria de código con privilegios de la aplicación o negación de servicio por corrupción de memoria.
Resumen generado y traducido por IA a partir de la descripción oficial.
Adobe Reader and Acrobat 9.x before 9.5.5, 10.x before 10.1.7, and 11.x before 11.0.03 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, and CVE-2013-3341.