Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-2862

Опубликовано: 05 авг. 2010
Источник: nvd
CVSS2: 9.3
EPSS Средний

Описание

Integer overflow in CoolType.dll in Adobe Reader 8.2.3 and 9.3.3, and Acrobat 9.3.3, allows remote attackers to execute arbitrary code via a TrueType font with a large maxCompositePoints value in a Maximum Profile (maxp) table.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:adobe:acrobat_reader:8.2.3:*:*:*:*:*:*:*
cpe:2.3:a:adobe:acrobat_reader:9.3.3:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:adobe:acrobat:9.3.3:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.37574
Средний

9.3 Critical

CVSS2

Дефекты

CWE-189

Связанные уязвимости

redhat
больше 15 лет назад

Integer overflow in CoolType.dll in Adobe Reader 8.2.3 and 9.3.3, and Acrobat 9.3.3, allows remote attackers to execute arbitrary code via a TrueType font with a large maxCompositePoints value in a Maximum Profile (maxp) table.

github
больше 3 лет назад

Integer overflow in CoolType.dll in Adobe Reader 8.2.3 and 9.3.3, and Acrobat 9.3.3, allows remote attackers to execute arbitrary code via a TrueType font with a large maxCompositePoints value in a Maximum Profile (maxp) table.

CVSS3: 8.1
fstec
больше 15 лет назад

Уязвимость программ для просмотра текста Adobe Reader и Acrobat, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.37574
Средний

9.3 Critical

CVSS2

Дефекты

CWE-189