← volver
CVE-2013-0640

CVE-2013-0640

CVSS 7.8 HIGHEPSS 87.0%● KEVCWE-787
Vexday Risk Score
93Corregir ahora
Decisión SSVC (CISA)
Act
Explotación + impacto → acción inmediata
CVSS 7.8EPSS 87.0%KEV simPoC públicaNuclei Metasploit Patch referenciado
Ciclo de vida
14 feb 2013Publicada en NVD
28 nov 2013PoC pública
03 mar 2022Explotación activa (CISA KEV)
Recomendación: Corregir cuanto antes — hay explotación activa confirmada.
En resumen

Adobe Reader y Acrobat tienen una falla de corrupción de memoria que permite a los atacantes ejecutar código malicioso o bloquear el programa al abrir un archivo PDF especialmente diseñado. Esta vulnerabilidad fue explotada activamente por criminales a principios de 2013.

Detalle técnico

Vulnerabilidad de escritura fuera de límites en Adobe Reader/Acrobat 9.x, 10.x y 11.x permite ejecución remota de código o denegación de servicio a través de un documento PDF malicioso. El ataque requiere interacción del usuario (apertura del PDF) y resulta en ejecución de código arbitrario con privilegios del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
Adobe Reader and Acrobat 9.x before 9.5.4, 10.x before 10.1.6, and 11.x before 11.0.02 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted PDF document, as exploited in the wild in February 2013.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →