Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JBIG2 en Adobe Reader y Acrobat (CVE-2009-0658)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
20/02/2009
Última modificación:
09/04/2025

Descripción

Un desbordamiento del búfer en Adobe Reader versión 9.0 y anteriores, y Acrobat versión 9.0 y anteriores, permite a los atacantes remotos ejecutar código arbitrario por medio de un documento PDF creado, relacionado con una llamada a una función que no sea JavaScript y posiblemente una secuencia de imágenes del componente JBIG2 incrustada, tal como se explotó “in the wild” en febrero de 2009 por Trojan.Pidief.E.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:* 7.0 (incluyendo) 7.1.1 (incluyendo)
cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:* 8.0 (incluyendo) 8.1.4 (incluyendo)
cpe:2.3:a:adobe:acrobat:9.0:*:*:*:*:*:*:*
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:* 7.0 (incluyendo) 7.1.1 (incluyendo)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:* 8.0 (incluyendo) 8.1.4 (incluyendo)
cpe:2.3:a:adobe:acrobat_reader:9.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información