← All CVEs

CVE-2009-3955

high · 10

Adobe Reader and Acrobat 9.x before 9.3, and 8.x before 8.2 on Windows and Mac OS X, allows remote attackers to execute arbitrary code via a crafted JPC_MS_RGN marker in the Jp2c stream of a JpxDecode encoded data stream, which triggers an integer sign extension that bypasses a sanity check, leading to memory corruption.

10
CVSS
15.8%
EPSS (exploit prob.)
97th
EPSS percentile
2010-01-13
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-399

Affected products

VendorProductAffected versions
adobeacrobat<= 9.2
adobeacrobat3.0
adobeacrobat3.1
adobeacrobat4.0
adobeacrobat4.0.5
adobeacrobat4.0.5a
adobeacrobat4.0.5c
adobeacrobat5.0
adobeacrobat5.0.5
adobeacrobat5.0.6
adobeacrobat5.0.10
adobeacrobat6.0
adobeacrobat6.0.1
adobeacrobat6.0.2
adobeacrobat6.0.3
adobeacrobat6.0.4
adobeacrobat6.0.5
adobeacrobat6.0.6
adobeacrobat7.0
adobeacrobat7.0.1
adobeacrobat7.0.2
adobeacrobat7.0.3
adobeacrobat7.0.4
adobeacrobat7.0.5
adobeacrobat7.0.6
adobeacrobat7.0.7
adobeacrobat7.0.8
adobeacrobat7.0.9
adobeacrobat7.1.0
adobeacrobat7.1.1
adobeacrobat7.1.2
adobeacrobat7.1.3
adobeacrobat7.1.4
adobeacrobat8.0
adobeacrobat8.1
adobeacrobat8.1.1
adobeacrobat8.1.2
adobeacrobat8.1.3
adobeacrobat8.1.4
adobeacrobat8.1.5

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-3955