← All CVEs

CVE-2009-0928

high · 10

Heap-based buffer overflow in Adobe Acrobat Reader and Acrobat Professional 7.1.0, 8.1.3, 9.0.0, and other versions allows remote attackers to execute arbitrary code via a PDF file containing a JBIG2 stream with a size inconsistency related to an unspecified table.

10
CVSS
10.2%
EPSS (exploit prob.)
95th
EPSS percentile
2009-03-25
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
adobeacrobat<= 9.0
adobeacrobat3.0
adobeacrobat3.1
adobeacrobat4.0
adobeacrobat4.0.5
adobeacrobat4.0.5a
adobeacrobat4.0.5c
adobeacrobat5.0
adobeacrobat5.0.5
adobeacrobat5.0.6
adobeacrobat5.0.10
adobeacrobat6.0
adobeacrobat6.0.1
adobeacrobat6.0.2
adobeacrobat6.0.3
adobeacrobat6.0.4
adobeacrobat6.0.5
adobeacrobat6.0.6
adobeacrobat7.0
adobeacrobat7.0.1
adobeacrobat7.0.2
adobeacrobat7.0.3
adobeacrobat7.0.4
adobeacrobat7.0.5
adobeacrobat7.0.6
adobeacrobat7.0.7
adobeacrobat7.0.8
adobeacrobat7.0.9
adobeacrobat7.1.0
adobeacrobat7.1.1
adobeacrobat7.1.2
adobeacrobat7.1.3
adobeacrobat7.1.4
adobeacrobat8.0
adobeacrobat8.1
adobeacrobat8.1.1
adobeacrobat8.1.2
adobeacrobat8.1.3
adobeacrobat8.1.4
adobeacrobat8.1.5

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-0928