CVE-2009-2992: Input Validation
Published Oct 19, 2009
·Updated
An unspecified ActiveX control in Adobe Reader and Acrobat 9.x before 9.2, 8.x before 8.1.7, and possibly 7.x through 7.1.4 does not properly validate input, which allows attackers to cause a denial of service via unknown vectors.
Affected Software
50 affected components
Adobe Acrobat=8.0
Adobe Acrobat=8.1.2
Adobe Acrobat=7.0.2
Adobe Acrobat=7.0.3
Adobe Acrobat=7.1.0
Adobe Acrobat=7.0.8
Adobe Acrobat=7.1.1
Adobe Acrobat=8.1.1
Adobe Acrobat=8.1
Adobe Acrobat=9.0
Adobe Acrobat=7.0.6
Adobe Acrobat=7.0.7
Adobe Acrobat=9.1.1
Adobe Acrobat=7.1.3
Adobe Acrobat=8.1.4
Adobe Acrobat<=9.1.3
Adobe Acrobat=7.0.1
Adobe Acrobat=7.0.5
Adobe Acrobat=7.0.4
Adobe Acrobat=9.1.2
Adobe Acrobat=7.0.9
Adobe Acrobat=8.1.6
Adobe Acrobat=7.0
Adobe Acrobat=8.1.3
Adobe Acrobat reader=7.0.9
Adobe Acrobat reader<=9.1.3
Adobe Acrobat reader=8.1.6
Adobe Acrobat reader=7.1.3
Adobe Acrobat reader=7.0.5
Adobe Acrobat reader=7.0.6
Adobe Acrobat reader=7.1.0
Adobe Acrobat reader=9.1
Adobe Acrobat reader=7.0.8
Adobe Acrobat reader=8.0
Adobe Acrobat reader=7.0.7
Adobe Acrobat reader=9.1.2
Adobe Acrobat reader=8.1.5
Adobe Acrobat reader=7.0.3
Adobe Acrobat reader=9.1.1
Adobe Acrobat reader=7.0.1
Adobe Acrobat reader=7.0.2
Adobe Acrobat reader=7.0
Adobe Acrobat reader=8.1.4
Adobe Acrobat reader=8.1.2
Adobe Acrobat reader=9.0
Adobe Acrobat reader=8.1.1
Adobe Acrobat reader=8.1
Adobe Acrobat reader=8.1.3
Adobe Acrobat reader=7.1.1
Adobe Acrobat reader=7.0.4
Remediation
Patch Available
Patch Available
Event History
Oct 19, 2009
CVE Published
via MITRE·10:00 PM
Data Sourced
via MITRE·10:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2009-2992?
CVE-2009-2992 has a medium severity level due to its potential to cause denial of service.
2
How do I fix CVE-2009-2992?
To fix CVE-2009-2992, update Adobe Acrobat and Reader to versions 9.2, 8.1.7, or later.
3
What software is affected by CVE-2009-2992?
CVE-2009-2992 affects Adobe Reader and Acrobat versions 7.x to 9.x before 9.2.
4
What kind of attack does CVE-2009-2992 enable?
CVE-2009-2992 allows attackers to execute a denial of service attack via unspecified vectors.
5
Is there a workaround for CVE-2009-2992?
There are no official workarounds for CVE-2009-2992; upgrading to the latest software version is recommended.