CVE-2009-3244
high · 9.3Heap-based buffer overflow in the SwDir.dll ActiveX control in Adobe Shockwave Player 11.5.1.601 and earlier allows remote attackers to cause a denial of service and possibly execute arbitrary code via a long PlayerVersion property value.
9.3
CVSS
20.4%
EPSS (exploit prob.)
97th
EPSS percentile
2009-09-18
Published
AV:N/AC:M/Au:N/C:C/I:C/A:C
Weaknesses
CWE-119
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| adobe | shockwave_player | <= 11.5.1.601 |
| adobe | shockwave_player | 1.0 |
| adobe | shockwave_player | 2.0 |
| adobe | shockwave_player | 3.0 |
| adobe | shockwave_player | 4.0 |
| adobe | shockwave_player | 5.0 |
| adobe | shockwave_player | 6.0 |
| adobe | shockwave_player | 8.0 |
| adobe | shockwave_player | 8.0.196 |
| adobe | shockwave_player | 8.0.196a |
| adobe | shockwave_player | 8.0.204 |
| adobe | shockwave_player | 8.0.205 |
| adobe | shockwave_player | 8.5.1 |
| adobe | shockwave_player | 8.5.1.100 |
| adobe | shockwave_player | 8.5.1.103 |
| adobe | shockwave_player | 8.5.1.105 |
| adobe | shockwave_player | 8.5.1.106 |
| adobe | shockwave_player | 8.5.321 |
| adobe | shockwave_player | 8.5.323 |
| adobe | shockwave_player | 8.5.324 |
| adobe | shockwave_player | 8.5.325 |
| adobe | shockwave_player | 9 |
| adobe | shockwave_player | 9.0.383 |
| adobe | shockwave_player | 9.0.432 |
| adobe | shockwave_player | 10.0.0.210 |
| adobe | shockwave_player | 10.0.1.004 |
| adobe | shockwave_player | 10.1.0.11 |
| adobe | shockwave_player | 10.1.0.011 |
| adobe | shockwave_player | 10.1.1.016 |
| adobe | shockwave_player | 10.1.4.020 |
| adobe | shockwave_player | 10.2.0.021 |
| adobe | shockwave_player | 10.2.0.022 |
| adobe | shockwave_player | 10.2.0.023 |
| adobe | shockwave_player | 11.0.0.456 |
| adobe | shockwave_player | 11.0.3.471 |
| adobe | shockwave_player | 11.5.0.595 |
| adobe | shockwave_player | 11.5.0.596 |
| adobe | shockwave_player | 11.5.2.602 |
| adobe | shockwave_player | 11.5.6.606 |
| adobe | shockwave_player | 11.5.7.609 |
Check a specific version with /api/v1/cve/match.
References
- http://securitytracker.com/id?1023123
- http://www.adobe.com/support/security/bulletins/apsb09-16.html
- http://www.exploit-db.com/exploits/9682
- http://www.securityfocus.com/bid/36905
- http://www.vupen.com/english/advisories/2009/3134
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6530
- http://securitytracker.com/id?1023123
- http://www.adobe.com/support/security/bulletins/apsb09-16.html
- http://www.exploit-db.com/exploits/9682
- http://www.securityfocus.com/bid/36905
- http://www.vupen.com/english/advisories/2009/3134
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6530
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2009-3244