SecBoard
Zurück zur CVE-Übersicht

CVE-2010-0188

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score76/100 — KRITISCH
  • CVSS 7.8 — Hoch
  • EPSS 88% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

88.2%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2010-0188 betrifft Adobe Reader und Acrobat und stellt eine nicht näher spezifizierte Schwachstelle dar. Diese kann Angreifern ermöglichen, einen Denial of Service durch Absturz der Anwendung zu verursachen oder potenziell beliebigen Code auszuführen. Die genauen Angriffsvektoren sind nicht öffentlich spezifiziert.

Die Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 7.8 (HIGH) und einer hohen EPSS-Wahrscheinlichkeit von 88% für eine Ausnutzung. Besonders besorgniserregend ist, dass diese in der KEV-Liste aufgeführt ist, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Bedrohung.

Security-Teams sollten umgehend alle betroffenen Adobe Reader und Acrobat Installationen auf die Versionen 8.2.1 oder 9.3.1 oder höher aktualisieren. Aufgrund der aktiven Ausnutzung ist eine schnelle Patch-Implementierung von höchster Priorität, um das Risiko eines erfolgreichen Angriffs zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Unspecified vulnerability in Adobe Reader and Acrobat 8.x before 8.2.1 and 9.x before 9.3.1 allows attackers to cause a denial of service (application crash) or possibly execute arbitrary code via unknown vectors.

Betroffene Produkte

  • cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*
  • cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*
  • cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:*
  • cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:*

Referenzen