CVE-2009-0520
high · 9.3Adobe Flash Player 9.x before 9.0.159.0 and 10.x before 10.0.22.87 does not properly remove references to destroyed objects during Shockwave Flash file processing, which allows remote attackers to execute arbitrary code via a crafted file, related to a "buffer overflow issue."
9.3
CVSS
28.5%
EPSS (exploit prob.)
98th
EPSS percentile
2009-02-26
Published
AV:N/AC:M/Au:N/C:C/I:C/A:C
Weaknesses
CWE-119
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| adobe | air | 1.5 |
| adobe | flash_player | <= 10.0.12.36 |
| adobe | flash_player | 7.0 |
| adobe | flash_player | 7.0.1 |
| adobe | flash_player | 7.0.25 |
| adobe | flash_player | 7.0.63 |
| adobe | flash_player | 7.0.63 |
| adobe | flash_player | 7.0.69.0 |
| adobe | flash_player | 7.0.70.0 |
| adobe | flash_player | 7.1 |
| adobe | flash_player | 7.1.1 |
| adobe | flash_player | 7.2 |
| adobe | flash_player | 8.0 |
| adobe | flash_player | 8.0 |
| adobe | flash_player | 8.0 |
| adobe | flash_player | 8.0.24.0 |
| adobe | flash_player | 8.0.34.0 |
| adobe | flash_player | 8.0.35.0 |
| adobe | flash_player | 8.0.39.0 |
| adobe | flash_player | 9.0.16 |
| adobe | flash_player | 9.0.20 |
| adobe | flash_player | 9.0.20.0 |
| adobe | flash_player | 9.0.28 |
| adobe | flash_player | 9.0.28.0 |
| adobe | flash_player | 9.0.31.0 |
| adobe | flash_player | 9.0.45.0 |
| adobe | flash_player | 9.0.47.0 |
| adobe | flash_player | 9.0.48.0 |
| adobe | flash_player | 9.0.112.0 |
| adobe | flash_player | 9.0.114.0 |
| adobe | flash_player | 9.0.115.0 |
| adobe | flash_player | 9.0.124.0 |
| adobe | flash_player | 10.0.0.584 |
| adobe | flash_player | 10.0.12.10 |
| adobe | flash_player | cs3 |
| adobe | flash_player | cs4 |
| adobe | flash_player_for_linux | <= 10.0.15.3 |
| adobe | flex | 3.0 |
Check a specific version with /api/v1/cve/match.
References
- http://isc.sans.org/diary.html?storyid=5929
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=773
- http://lists.apple.com/archives/security-announce/2009/May/msg00002.html
- http://rhn.redhat.com/errata/RHSA-2009-0332.html
- http://rhn.redhat.com/errata/RHSA-2009-0334.html
- http://secunia.com/advisories/34012
- http://secunia.com/advisories/34226
- http://secunia.com/advisories/34293
- http://secunia.com/advisories/35074
- http://security.gentoo.org/glsa/glsa-200903-23.xml
- http://securitytracker.com/id?1021750
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-254909-1
- http://support.apple.com/kb/HT3549
- http://www.adobe.com/support/security/bulletins/apsb09-01.html
- http://www.securityfocus.com/bid/33880
- http://www.us-cert.gov/cas/techalerts/TA09-133A.html
- http://www.vupen.com/english/advisories/2009/0513
- http://www.vupen.com/english/advisories/2009/0743
- http://www.vupen.com/english/advisories/2009/1297
- https://bugzilla.redhat.com/show_bug.cgi?id=487142
- https://exchange.xforce.ibmcloud.com/vulnerabilities/48887
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16057
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6593
- http://isc.sans.org/diary.html?storyid=5929
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=773
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2009-0520