CVE-2013-3346highbajo ataqueCWE-787

CVE-2013-3346

Publicada el · Actualizada el

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 8.8epss 79%
de la publicación al arma109 días
Publicada en NVD30 ago
1ª PoC+109d
metasploit8 ago
CISA KEV+3107d
probabilidad de explotación
79%top 1% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Corregido
4 productos (8 componentes)
Red Hat Enterprise Linux Desktop Supplementary (v. 6) · Red Hat Enterprise Linux Server Supplementary (v. 5) · Red Hat Enterprise Linux Server Supplementary (v. 6) · Red Hat Enterprise Linux Workstation Supplementary (v. 6)
Acción exigida por CISAplazo federal: 2022-03-24

Apply updates per vendor instructions.

En resumen

Adobe Reader y Acrobat en versiones 9, 10 y 11 contienen un fallo de corrupción de memoria que permite a atacantes ejecutar código malicioso o bloquear la aplicación al abrir un documento especialmente elaborado. Es una vulnerabilidad crítica porque afecta aplicaciones ampliamente utilizadas para ver archivos PDF.

Detalle técnico

Vulnerabilidad de escritura fuera de límites (CWE-787) en Adobe Reader/Acrobat 9.x, 10.x y 11.x desencadenada por vectores no especificados en el procesamiento de PDF. La explotación requiere interacción del usuario (abrir un PDF malicioso), pero resulta en ejecución arbitraria de código con privilegios de la aplicación o negación de servicio por corrupción de memoria.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Adobe Reader and Acrobat 9.x before 9.5.5, 10.x before 10.1.7, and 11.x before 11.0.03 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, and CVE-2013-3341.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.