Vulnerabilidad en la caracteristica "MoveFileEx call hook" en Adobe Reader and Acrobat en Windows (CVE-2014-9150)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
30/11/2014
Última modificación:
12/04/2025
Descripción
Condición de carrera en la caracteristica 'MoveFileEx call hook' en Adobe Reader and Acrobat 11.x anterior a 11.0.09 en Windows permite a atacantes remotos evadir el mecanismo de protección de sandbox, y como consecuencia escribir a ficheros en localizaciones arbitrarias, a través de un ataque de unión NTFS, un problema similar a CVE-2014-0568.
Impacto
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:* | 11.0.8 (incluyendo) | |
cpe:2.3:a:adobe:acrobat_reader:11.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:acrobat_reader:11.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:acrobat_reader:11.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:acrobat_reader:11.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:acrobat_reader:11.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:acrobat_reader:11.0.5:-:*:*:*:windows:*:* | ||
cpe:2.3:a:adobe:acrobat_reader:11.0.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:acrobat_reader:11.0.7:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:* | 11.0.8 (incluyendo) | |
cpe:2.3:a:adobe:acrobat:11.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:acrobat:11.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:acrobat:11.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:acrobat:11.0.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página