CVE-2010-0188
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- CVSS 7.8 — Hoch
- EPSS 88% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
88.2%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
CVE-2010-0188 betrifft Adobe Reader und Acrobat und stellt eine nicht näher spezifizierte Schwachstelle dar. Diese kann Angreifern ermöglichen, einen Denial of Service durch Absturz der Anwendung zu verursachen oder potenziell beliebigen Code auszuführen. Die genauen Angriffsvektoren sind nicht öffentlich spezifiziert.
Die Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 7.8 (HIGH) und einer hohen EPSS-Wahrscheinlichkeit von 88% für eine Ausnutzung. Besonders besorgniserregend ist, dass diese CVE in der CISA KEV-Liste aufgeführt ist, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Bedrohung.
Security-Teams sollten umgehend alle betroffenen Adobe Reader und Acrobat Installationen auf die Versionen 8.2.1 oder 9.3.1 oder höher aktualisieren. Aufgrund der aktiven Ausnutzung ist eine schnelle Patch-Implementierung von höchster Priorität, um das Risiko eines erfolgreichen Angriffs zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Unspecified vulnerability in Adobe Reader and Acrobat 8.x before 8.2.1 and 9.x before 9.3.1 allows attackers to cause a denial of service (application crash) or possibly execute arbitrary code via unknown vectors.
Betroffene Produkte
- cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:*
Referenzen
- http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00004.html
- http://secunia.com/advisories/38639
- http://secunia.com/advisories/38915
- http://securitytracker.com/id?1023601
- http://www.adobe.com/support/security/bulletins/apsb10-07.html
- http://www.redhat.com/support/errata/RHSA-2010-0114.html
- http://www.securityfocus.com/bid/38195
- http://www.vupen.com/english/advisories/2010/0399
- https://exchange.xforce.ibmcloud.com/vulnerabilities/56297
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3...