9.3
CVE-2010-2872
- EPSS 6.05%
- Veröffentlicht 26.08.2010 21:00:02
- Zuletzt bearbeitet 16.06.2026 23:21:40
- Erkennungen
Adobe Shockwave Player before 11.5.8.612 does not properly validate an offset value in the pami RIFF chunk in a Director movie, which allows remote attackers to cause a denial of service (memory corruption) or execute arbitrary code via a crafted movie.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Shockwave Player Version <= 11.5.7.609
Adobe ≫ Shockwave Player Version 1.0
Adobe ≫ Shockwave Player Version 2.0
Adobe ≫ Shockwave Player Version 3.0
Adobe ≫ Shockwave Player Version 4.0
Adobe ≫ Shockwave Player Version 5.0
Adobe ≫ Shockwave Player Version 6.0
Adobe ≫ Shockwave Player Version 8.0
Adobe ≫ Shockwave Player Version 8.0.196
Adobe ≫ Shockwave Player Version 8.0.196a
Adobe ≫ Shockwave Player Version 8.0.204
Adobe ≫ Shockwave Player Version 8.0.205
Adobe ≫ Shockwave Player Version 8.5.1
Adobe ≫ Shockwave Player Version 8.5.1.100
Adobe ≫ Shockwave Player Version 8.5.1.103
Adobe ≫ Shockwave Player Version 8.5.1.105
Adobe ≫ Shockwave Player Version 8.5.1.106
Adobe ≫ Shockwave Player Version 8.5.321
Adobe ≫ Shockwave Player Version 8.5.323
Adobe ≫ Shockwave Player Version 8.5.324
Adobe ≫ Shockwave Player Version 8.5.325
Adobe ≫ Shockwave Player Version 9
Adobe ≫ Shockwave Player Version 9.0.383
Adobe ≫ Shockwave Player Version 9.0.432
Adobe ≫ Shockwave Player Version 10.0.0.210
Adobe ≫ Shockwave Player Version 10.0.1.004
Adobe ≫ Shockwave Player Version 10.1.0.11
Adobe ≫ Shockwave Player Version 10.1.0.011
Adobe ≫ Shockwave Player Version 10.1.1.016
Adobe ≫ Shockwave Player Version 10.1.4.020
Adobe ≫ Shockwave Player Version 10.2.0.021
Adobe ≫ Shockwave Player Version 10.2.0.022
Adobe ≫ Shockwave Player Version 10.2.0.023
Adobe ≫ Shockwave Player Version 11.0.0.456
Adobe ≫ Shockwave Player Version 11.0.3.471
Adobe ≫ Shockwave Player Version 11.5.0.595
Adobe ≫ Shockwave Player Version 11.5.0.596
Adobe ≫ Shockwave Player Version 11.5.1.601
Adobe ≫ Shockwave Player Version 11.5.2.602
Adobe ≫ Shockwave Player Version 11.5.6.606
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 6.05% | 0.924 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 9.3 | 8.6 | 10 |
AV:N/AC:M/Au:N/C:C/I:C/A:C
|
CWE-20 Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
http://www.adobe.com/support/security/bulletins/apsb10-20.html
http://www.securitytracker.com/id?1024361
http://www.vupen.com/english/advisories/2010/2176
http://www.securityfocus.com/archive/1/513306/100/0/threaded
http://www.zerodayinitiative.com/advisories/ZDI-10-161
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11889