CVE-2009-0658
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 88%
da publicação à arma480 dias
Publicada no NVD20 de fev.
1ª PoC+480d
metasploit19 de fev.
VulnCheck20 de fev.
probabilidade de exploração
88%top 1% das CVEs
exploração observada
simVulnCheck
5 exploit(s) público(s)
O que os fabricantes declaram (VEX)
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Red Hatdocumento VEX ↗
Corrigido
10 produtos (20 componentes)
Red Hat Desktop version 3 Extras · Red Hat Desktop version 4 Extras · Red Hat Enterprise Linux AS version 3 Extras · Red Hat Enterprise Linux AS version 4 Extras · Red Hat Enterprise Linux Desktop Supplementary (v. 5) · e outros 5
Buffer overflow in Adobe Reader 9.0 and earlier, and Acrobat 9.0 and earlier, allows remote attackers to execute arbitrary code via a crafted PDF document, related to a non-JavaScript function call and possibly an embedded JBIG2 image stream, as exploited in the wild in February 2009 by Trojan.Pidief.E.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 5✓ VexDay Proof
cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/8099exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/16672exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/16593githubgithub.com/kyaw-tun/blue-team-capstone★ 0cve_referencewww.exploit-db.com/exploits/8090não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://isc.sans.org/diary.html?n&storyid=5902http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00005.htmlhttp://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.htmlhttp://osvdb.org/52073http://secunia.com/advisories/33901http://secunia.com/advisories/34392http://secunia.com/advisories/34490http://secunia.com/advisories/34706http://secunia.com/advisories/34790http://security.gentoo.org/glsa/glsa-200904-17.xmlhttps://exchange.xforce.ibmcloud.com/vulnerabilities/48825https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5697