Adobe Reader and Acrobat 9.x before... CVE-2009-3955 CNNVD-201001-089

10.0 AV AC AU C I A
发布: 2010-01-13
修订: 2018-10-30

Adobe Reader和Acrobat都是非常流行的PDF文件阅读器。 Adobe Reader和Acrobat没有正确地处理PDF文件中JpxDecode编码数据流中的Jp2c流,在处理JPC_MS_RGN标记时整数符号扩展可能导致绕过边界检查,触发内存破坏。攻击者可以通过诱骗用户打开特制的PDF文件来利用这些漏洞。多个Web浏览器和操作系统可使用Adobe Reader浏览器插件,会自动打开网站上的PDF文档。

0%
当前有1条漏洞利用/PoC
当前有99条受影响产品信息