Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Acrobat Reader (CVE-2009-0193)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
25/03/2009
Última modificación:
09/04/2025

Descripción

Hay una vulnerabilidad en el desbordamiento del búfer en la región heap de la memoria en el programa de Adobe Acrobat Reader versión 9 anterior a 9.1, versión 8 anterior a 8.1.4, y versión 7 anterior a 7.1.1, permite a los atacantes remotos ejecutar códigos arbitrarios por medio de un archivo PDF con un segmento de diccionario de símbolos JBIG2 malformados, una vulnerabilidad diferente de los CVE- 2009-1061 y CVE-2009-1062.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:* 7.0 (incluyendo) 7.1.1 (excluyendo)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:* 8.0 (incluyendo) 8.1.4 (excluyendo)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:* 9.0 (incluyendo) 9.1 (excluyendo)


Referencias a soluciones, herramientas e información