9.3
CVE-2010-2869
- EPSS 4.67%
- Veröffentlicht 26.08.2010 21:00:01
- Zuletzt bearbeitet 16.06.2026 23:21:39
- Erkennungen
IML32.dll in Adobe Shockwave Player before 11.5.8.612 does not properly parse .dir files, which allows remote attackers to cause a denial of service (memory corruption) or execute arbitrary code via a malformed file containing an invalid value, as demonstrated by a value at position 0x3712 of a certain file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Shockwave Player Version <= 11.5.7.609
Adobe ≫ Shockwave Player Version 1.0
Adobe ≫ Shockwave Player Version 2.0
Adobe ≫ Shockwave Player Version 3.0
Adobe ≫ Shockwave Player Version 4.0
Adobe ≫ Shockwave Player Version 5.0
Adobe ≫ Shockwave Player Version 6.0
Adobe ≫ Shockwave Player Version 8.0
Adobe ≫ Shockwave Player Version 8.0.196
Adobe ≫ Shockwave Player Version 8.0.196a
Adobe ≫ Shockwave Player Version 8.0.204
Adobe ≫ Shockwave Player Version 8.0.205
Adobe ≫ Shockwave Player Version 8.5.1
Adobe ≫ Shockwave Player Version 8.5.1.100
Adobe ≫ Shockwave Player Version 8.5.1.103
Adobe ≫ Shockwave Player Version 8.5.1.105
Adobe ≫ Shockwave Player Version 8.5.1.106
Adobe ≫ Shockwave Player Version 8.5.321
Adobe ≫ Shockwave Player Version 8.5.323
Adobe ≫ Shockwave Player Version 8.5.324
Adobe ≫ Shockwave Player Version 8.5.325
Adobe ≫ Shockwave Player Version 9
Adobe ≫ Shockwave Player Version 9.0.383
Adobe ≫ Shockwave Player Version 9.0.432
Adobe ≫ Shockwave Player Version 10.0.0.210
Adobe ≫ Shockwave Player Version 10.0.1.004
Adobe ≫ Shockwave Player Version 10.1.0.11
Adobe ≫ Shockwave Player Version 10.1.0.011
Adobe ≫ Shockwave Player Version 10.1.1.016
Adobe ≫ Shockwave Player Version 10.1.4.020
Adobe ≫ Shockwave Player Version 10.2.0.021
Adobe ≫ Shockwave Player Version 10.2.0.022
Adobe ≫ Shockwave Player Version 10.2.0.023
Adobe ≫ Shockwave Player Version 11.0.0.456
Adobe ≫ Shockwave Player Version 11.0.3.471
Adobe ≫ Shockwave Player Version 11.5.0.595
Adobe ≫ Shockwave Player Version 11.5.0.596
Adobe ≫ Shockwave Player Version 11.5.1.601
Adobe ≫ Shockwave Player Version 11.5.2.602
Adobe ≫ Shockwave Player Version 11.5.6.606
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 4.67% | 0.906 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 9.3 | 8.6 | 10 |
AV:N/AC:M/Au:N/C:C/I:C/A:C
|
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer
The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.
http://www.adobe.com/support/security/bulletins/apsb10-20.html
http://www.securitytracker.com/id?1024361
http://www.vupen.com/english/advisories/2010/2176
http://www.securityfocus.com/archive/1/513329/100/0/threaded
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11983