CVE-2013-2729

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

Adobe Reader and Acrobat Arbitrary Integer Overflow Vulnerability

Beschreibung

CVE-2013-2729 ist eine kritische Remote-Code-Execution-Schwachstelle (CWE-190) in Adobe Reader und Acrobat, die durch einen Integer-Überlauf bei der Verarbeitung speziell präparierter PDF-Dateien verursacht wird. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er ein bösartiges PDF-Dokument verteilt, das beim Öffnen durch das Opfer den Integer-Überlauf auslöst und beliebige Codeausführung mit den Rechten des aktuellen Benutzers ermöglicht. CISA hat die aktive Ausnutzung bestätigt und CVE-2013-2729 in den KEV-Katalog aufgenommen. Mit einem EPSS-Score von 89,1 % (99,9. Perzentile) gehört diese Schwachstelle zu den am häufigsten ausgenutzten PDF-basierten Angriffsvektoren.

KEV-Informationen

Hersteller
Adobe
Produkt
Reader and Acrobat
Hinzugefügt am
28. März 2022
Fälligkeitsdatum
18. April 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
adobeacrobat>= 9.0, < 9.5.5; >= 10.0, < 10.1.7; >= 11.0, < 11.0.03
adobeacrobat reader>= 9.0, < 9.5.5; >= 10.0, < 10.1.7; >= 11.0, < 11.0.03
suselinux enterprise desktop10; 11
redhatenterprise linux desktop6.0
redhatenterprise linux eus5.9; 6.4
redhatenterprise linux server6.0
redhatenterprise linux server aus5.9; 6.4
redhatenterprise linux workstation6.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-190: Integer Overflow or Wraparound

CWE-190 beschreibt eine Schwachstelle, bei der ein ganzzahliger Wert auf einen Wert erhöht wird, der zu groß für die zugeordnete Darstellung ist, wodurch der Wert überläuft und eine unerwartet kleine oder negative Zahl erzeugt. Bei CVE-2013-2729 tritt in Adobe Reader und Acrobat ein Integer-Überlauf während der PDF-Verarbeitung auf, der zu einer zu kleinen Speicherallokation führt, die anschließend mit vom Angreifer kontrollierten Daten überschrieben wird und beliebige Codeausführung ermöglicht.

Weitere Informationen: CWE-190 — Integer Overflow or Wraparound

Auswirkungsanalyse

CVE-2013-2729 ist ausnutzbar, indem eine bösartige PDF-Datei per E-Mail, Web-Download oder Dateifreigabe verteilt wird — das Opfer muss lediglich das Dokument in Adobe Reader oder Acrobat öffnen. Erfolgreiche Ausnutzung gewährt dem Angreifer Codeausführung mit den Rechten des Benutzers, der den PDF-Reader ausführt, was in den meisten Umgebungen Zugriff auf die Dateien, E-Mail, Browserdaten und Netzwerkressourcen des Benutzers bietet. Die Vertraulichkeit ist vollständig kompromittiert, da der Angreifer alle dem Opfer zugänglichen Daten exfiltrieren kann. Integrität und Verfügbarkeit sind gleichermaßen durch Malware-Einsatz, Datenmanipulation und potenzielle Ransomware-Installation betroffen. Der EPSS-Score im 99,9. Perzentil reflektiert die extensive Waffenisierung und den Einsatz in groß angelegten Angriffskampagnen.

Exploit-Reifegrad

CVE-2013-2729 wird laut CISA aktiv in der freien Wildbahn ausgenutzt und ist im KEV-Katalog gelistet. Der EPSS-Score von 89,1 % (99,9. Perzentile) weist auf nahezu sichere reale Ausnutzung hin, und die Schwachstelle wurde in mehrere Exploit-Kits integriert und in weit verbreiteten bösartigen PDF-Kampagnen eingesetzt. PDF-basierte Exploits sind besonders effektiv, da PDF ein universell vertrauenswürdiges Dokumentformat ist und viele Benutzer PDF-Anhänge ohne Argwohn öffnen.

Behebung

  1. Aktualisieren Sie Adobe Reader und Acrobat sofort auf die neuesten gepatchten Versionen gemäß Adobe Security Bulletin APSB13-15 (Mai 2013), um CVE-2013-2729 zu beheben.
  2. Aktivieren Sie den Geschützten Modus (Sandboxing) in Adobe Reader und Acrobat, um die Auswirkungen einer Ausnutzung zu begrenzen, indem der Zugriff des kompromittierten Prozesses auf das Betriebssystem eingeschränkt wird.
  3. Setzen Sie E-Mail- und Web-Gateway-Filterung ein, um eingehende PDF-Dateien auf bekannte Exploit-Signaturen und bösartige Inhalte zu scannen.
  4. Erwägen Sie die Migration zu alternativen PDF-Readern mit erweiterten Sicherheitsfunktionen oder die Verwendung von browserbasierten PDF-Renderern, die zusätzlichen Sandbox-Schutz bieten.
  5. Schulen Sie Benutzer über die Risiken des Öffnens unaufgeforderter PDF-Anhänge und implementieren Sie organisatorische Richtlinien, die eine Verifizierung unerwarteter Dokumente von externen Quellen erfordern.

Technische Details

CVE-2013-2729 ist eine Integer-Überlauf-Schwachstelle (CWE-190) in Adobe Reader und Acrobat, die bei der Verarbeitung eines speziell konstruierten BMP-komprimierten Datenstroms innerhalb einer PDF-Datei auftritt. Wenn der PDF-Parser die Größe eines Speicherpuffers basierend auf vom Angreifer kontrollierten Bilddimensionswerten berechnet, läuft die Multiplikation über, was zu einer zu kleinen Heap-Allokation führt. Der nachfolgende Schreibvorgang kopiert dann mehr Daten in den Puffer als allokiert wurden, was einen klassischen Heap-Buffer-Overflow verursacht. Der Angreifer kann die Überlaufdaten kontrollieren, um benachbarte Heap-Metadaten oder -Objekte zu überschreiben und den Programmausführungsfluss zu übernehmen. In Kombination mit Heap-Spraying-Techniken wird zuverlässige beliebige Codeausführung im Adobe-Reader-Prozess erreicht.

Häufig gestellte Fragen

Wird CVE-2013-2729 aktiv ausgenutzt?

Ja. CVE-2013-2729 wird aktiv in der freien Wildbahn ausgenutzt und ist im CISA-KEV-Katalog gelistet. Der EPSS-Score von 89,1 % (99,9. Perzentile) reflektiert nahezu sichere Exploit-Aktivität, und die Schwachstelle wurde in mehrere Exploit-Kits für weit verbreitete PDF-basierte Angriffe integriert.

Welche Produkte sind von CVE-2013-2729 betroffen?

CVE-2013-2729 betrifft Adobe Reader und Acrobat Versionen 9.x bis 9.5.4, 10.x bis 10.1.6 und 11.x bis 11.0.02 auf Windows- und macOS-Plattformen.

Wie behebe ich CVE-2013-2729?

Aktualisieren Sie Adobe Reader und Acrobat auf die neuesten Versionen gemäß Adobe Security Bulletin APSB13-15 (Mai 2013). Aktivieren Sie den Geschützten Modus in Adobe Reader für zusätzlichen Sandbox-Schutz und setzen Sie E-Mail-Filterung ein, um bösartige PDFs zu blockieren.

Wie schwerwiegend ist CVE-2013-2729?

CVE-2013-2729 ist als CRITICAL eingestuft und ermöglicht vollständige Remote Code Execution über ein bösartiges PDF-Dokument. Der EPSS-Score im 99,9. Perzentil und die CISA-KEV-Listung bestätigen, dass dies eine der am weitesten verbreiteten ausgenutzten PDF-basierten Schwachstellen ist, die dringende Abhilfe erfordert.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score66.55%
EPSS-Perzentil99.2%

Daten

Veröffentlicht16. Mai 2013
Zuletzt geändert16. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.