9.3

CVE-2010-2864

IML32.dll in Adobe Shockwave Player before 11.5.8.612 does not properly parse .dir files, which allows remote attackers to cause a denial of service (memory corruption) or execute arbitrary code via a malformed file containing an invalid value, as demonstrated by a value at position 0x24C6 of a certain file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Shockwave Player Version <= 11.5.7.609
Adobe ≫ Shockwave Player Version 1.0
Adobe ≫ Shockwave Player Version 2.0
Adobe ≫ Shockwave Player Version 3.0
Adobe ≫ Shockwave Player Version 4.0
Adobe ≫ Shockwave Player Version 5.0
Adobe ≫ Shockwave Player Version 6.0
Adobe ≫ Shockwave Player Version 8.0
Adobe ≫ Shockwave Player Version 8.0.196
Adobe ≫ Shockwave Player Version 8.0.196a
Adobe ≫ Shockwave Player Version 8.0.204
Adobe ≫ Shockwave Player Version 8.0.205
Adobe ≫ Shockwave Player Version 8.5.1
Adobe ≫ Shockwave Player Version 8.5.1.100
Adobe ≫ Shockwave Player Version 8.5.1.103
Adobe ≫ Shockwave Player Version 8.5.1.105
Adobe ≫ Shockwave Player Version 8.5.1.106
Adobe ≫ Shockwave Player Version 8.5.321
Adobe ≫ Shockwave Player Version 8.5.323
Adobe ≫ Shockwave Player Version 8.5.324
Adobe ≫ Shockwave Player Version 8.5.325
Adobe ≫ Shockwave Player Version 9
Adobe ≫ Shockwave Player Version 9.0.383
Adobe ≫ Shockwave Player Version 9.0.432
Adobe ≫ Shockwave Player Version 10.0.0.210
Adobe ≫ Shockwave Player Version 10.0.1.004
Adobe ≫ Shockwave Player Version 10.1.0.11
Adobe ≫ Shockwave Player Version 10.1.0.011
Adobe ≫ Shockwave Player Version 10.1.1.016
Adobe ≫ Shockwave Player Version 10.1.4.020
Adobe ≫ Shockwave Player Version 10.2.0.021
Adobe ≫ Shockwave Player Version 10.2.0.022
Adobe ≫ Shockwave Player Version 10.2.0.023
Adobe ≫ Shockwave Player Version 11.0.0.456
Adobe ≫ Shockwave Player Version 11.0.3.471
Adobe ≫ Shockwave Player Version 11.5.0.595
Adobe ≫ Shockwave Player Version 11.5.0.596
Adobe ≫ Shockwave Player Version 11.5.1.601
Adobe ≫ Shockwave Player Version 11.5.2.602
Adobe ≫ Shockwave Player Version 11.5.6.606
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.67% 0.906
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

http://www.adobe.com/support/security/bulletins/apsb10-20.html
Patch
Vendor Advisory
http://www.securitytracker.com/id?1024361
http://www.vupen.com/english/advisories/2010/2176
http://www.securityfocus.com/archive/1/513334/100/0/threaded
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11913