CVE-2008-2992

Adobe Reader and Acrobat Input Validation Vulnerability

7.8
CVSS 3.1
98.5 %
EPSS (current)
2022-03-03
KEV addition
Yes
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: Adobe / Acrobat and Reader

Published: 2008-11-04 · Due (CISA): 2022-03-24

CWE: CWE-787 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
metasploitexploit/windows/browser/adobe_utilprintfexploit/windows/browser/adobe_utilprintf2008-02-08
metasploitexploit/windows/fileformat/adobe_utilprintfexploit/windows/fileformat/adobe_utilprintf2008-02-08
exploitdb6994Adobe Reader - 'util.printf()' JavaScript Function Stack Overflow (1)2008-11-05
exploitdb7006Adobe Reader - 'util.printf()' JavaScript Function Stack Overflow (2)2008-11-05
exploitdb16504Adobe - 'util.printf()' Local Buffer Overflow (Metasploit) (1)2010-05-03
exploitdb16624Adobe - 'util.printf()' Local Buffer Overflow (Metasploit) (2)2010-09-25

References only — no downloads or instructions.

Sources