Adobe Reader和Acrobat 3difr.x3d数组索引错误漏洞 CVE-2009-3953 CNNVD-201001-099

10.0 AV AC AU C I A
发布: 2010-01-13
修订: 2018-10-30

Adobe Reader和Acrobat都是美国奥多比(Adobe)公司的产品。Adobe Reader是一款免费的PDF文件阅读器,Acrobat是一款PDF文件编辑和转换工具。 Adobe Reader和Acrobat的3difr.x3d在处理U3D CLOD Mesh Declaration块时存在数组索引错误漏洞。用户受骗打开包含有特制U3D模型的PDF文档就会触发内存破坏,导致执行任意指令。多个Web浏览器和操作系统可使用Adobe Reader浏览器插件,会自动打开网站上的PDF文档。

0%
当前有2条漏洞利用/PoC
当前有100条受影响产品信息