9.3

CVE-2010-0209

Adobe Flash Player before 9.0.280 and 10.x before 10.1.82.76, and Adobe AIR before 2.0.3, allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2010-2213, CVE-2010-2214, and CVE-2010-2216.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Adobe Air Version 1.0
Adobe ≫ Adobe Air Version 1.0.1
Adobe ≫ Adobe Air Version 1.5
Adobe ≫ Adobe Air Version 1.5.1
Adobe ≫ Adobe Air Version 1.5.3
Adobe ≫ Adobe Air Version 1.5.3.9120
Adobe ≫ Flash Player Version <= 10.1.53.64
Adobe ≫ Flash Player Version 7.0
Adobe ≫ Flash Player Version 7.0.1
Adobe ≫ Flash Player Version 7.0.25
Adobe ≫ Flash Player Version 7.0.63
Adobe ≫ Flash Player Version 7.1.1
Adobe ≫ Flash Player Version 7.2
Adobe ≫ Flash Player Version 8.0
Adobe ≫ Flash Player Version 8.0.22.0
Adobe ≫ Flash Player Version 8.0.33.0
Adobe ≫ Flash Player Version 8.0.34.0
Adobe ≫ Flash Player Version 8.0.35.0
Adobe ≫ Flash Player Version 8.0.39.0
Adobe ≫ Flash Player Version 8.0.42.0
Adobe ≫ Flash Player Version 9.0
Adobe ≫ Flash Player Version 9.0.16
Adobe ≫ Flash Player Version 9.0.18d60
Adobe ≫ Flash Player Version 9.0.20
Adobe ≫ Flash Player Version 9.0.20.0
Adobe ≫ Flash Player Version 9.0.28
Adobe ≫ Flash Player Version 9.0.28.0
Adobe ≫ Flash Player Version 9.0.31
Adobe ≫ Flash Player Version 9.0.31.0
Adobe ≫ Flash Player Version 9.0.45.0
Adobe ≫ Flash Player Version 9.0.47.0
Adobe ≫ Flash Player Version 9.0.48.0
Adobe ≫ Flash Player Version 9.0.112.0
Adobe ≫ Flash Player Version 9.0.114.0
Adobe ≫ Flash Player Version 9.0.115.0
Adobe ≫ Flash Player Version 9.0.124.0
Adobe ≫ Flash Player Version 9.0.125.0
Adobe ≫ Flash Player Version 9.0.151.0
Adobe ≫ Flash Player Version 9.0.152.0
Adobe ≫ Flash Player Version 9.0.159.0
Adobe ≫ Flash Player Version 9.0.246.0
Adobe ≫ Flash Player Version 9.0.260.0
Adobe ≫ Flash Player Version 9.125.0
Adobe ≫ Flash Player Version 10.0.0.584
Adobe ≫ Flash Player Version 10.0.12.10
Adobe ≫ Flash Player Version 10.0.12.36
Adobe ≫ Flash Player Version 10.0.15.3
Adobe ≫ Flash Player Version 10.0.22.87
Adobe ≫ Flash Player Version 10.0.32.18
Adobe ≫ Flash Player Version 10.0.42.34
Adobe ≫ Flash Player Version 10.0.45.2
Adobe ≫ Flash Player Version 10.1.52.14.1
Adobe ≫ Flash Player Version 10.1.52.15
Adobe ≫ Flash Player For Linux Version 9.0.31
Adobe ≫ Flash Player For Linux Version 9.0.48.0
Adobe ≫ Flash Player For Linux Version 9.0.115.0
Adobe ≫ Flash Player For Linux Version 9.0.124.0
Adobe ≫ Flash Player For Linux Version 9.0.151.0
Adobe ≫ Flash Player For Linux Version 10.0.12.36
Adobe ≫ Flash Player For Linux Version 10.0.15.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.59% 0.904
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
CWE-94 Improper Control of Generation of Code ('Code Injection')

The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.

http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html
http://secunia.com/advisories/43026
http://security.gentoo.org/glsa/glsa-201101-09.xml
http://support.apple.com/kb/HT4435
http://www.vupen.com/english/advisories/2011/0192
http://www.adobe.com/support/security/bulletins/apsb10-16.html
Vendor Advisory
http://marc.info/?l=bugtraq&m=128767780602751&w=2
http://www.securitytracker.com/id?1024621
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11461
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16106