CVE-2010-2866
high · 9.3Integer signedness error in the DIRAPI module in Adobe Shockwave Player before 11.5.8.612 allows remote attackers to cause a denial of service (memory corruption) or execute arbitrary code via a count value associated with an "undocumented structure" and the tSAC chunk in a Director movie.
9.3
CVSS
13.0%
EPSS (exploit prob.)
96th
EPSS percentile
2010-08-26
Published
AV:N/AC:M/Au:N/C:C/I:C/A:C
Weaknesses
CWE-189
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| adobe | shockwave_player | <= 11.5.7.609 |
| adobe | shockwave_player | 1.0 |
| adobe | shockwave_player | 2.0 |
| adobe | shockwave_player | 3.0 |
| adobe | shockwave_player | 4.0 |
| adobe | shockwave_player | 5.0 |
| adobe | shockwave_player | 6.0 |
| adobe | shockwave_player | 8.0 |
| adobe | shockwave_player | 8.0.196 |
| adobe | shockwave_player | 8.0.196a |
| adobe | shockwave_player | 8.0.204 |
| adobe | shockwave_player | 8.0.205 |
| adobe | shockwave_player | 8.5.1 |
| adobe | shockwave_player | 8.5.1.100 |
| adobe | shockwave_player | 8.5.1.103 |
| adobe | shockwave_player | 8.5.1.105 |
| adobe | shockwave_player | 8.5.1.106 |
| adobe | shockwave_player | 8.5.321 |
| adobe | shockwave_player | 8.5.323 |
| adobe | shockwave_player | 8.5.324 |
| adobe | shockwave_player | 8.5.325 |
| adobe | shockwave_player | 9 |
| adobe | shockwave_player | 9.0.383 |
| adobe | shockwave_player | 9.0.432 |
| adobe | shockwave_player | 10.0.0.210 |
| adobe | shockwave_player | 10.0.1.004 |
| adobe | shockwave_player | 10.1.0.11 |
| adobe | shockwave_player | 10.1.0.011 |
| adobe | shockwave_player | 10.1.1.016 |
| adobe | shockwave_player | 10.1.4.020 |
| adobe | shockwave_player | 10.2.0.021 |
| adobe | shockwave_player | 10.2.0.022 |
| adobe | shockwave_player | 10.2.0.023 |
| adobe | shockwave_player | 11.0.0.456 |
| adobe | shockwave_player | 11.0.3.471 |
| adobe | shockwave_player | 11.5.0.595 |
| adobe | shockwave_player | 11.5.0.596 |
| adobe | shockwave_player | 11.5.1.601 |
| adobe | shockwave_player | 11.5.2.602 |
| adobe | shockwave_player | 11.5.6.606 |
Check a specific version with /api/v1/cve/match.
References
- http://dvlabs.tippingpoint.com/advisory/TPTI-10-13
- http://www.adobe.com/support/security/bulletins/apsb10-20.html
- http://www.securityfocus.com/archive/1/513301/100/0/threaded
- http://www.securitytracker.com/id?1024361
- http://www.vupen.com/english/advisories/2010/2176
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11932
- http://dvlabs.tippingpoint.com/advisory/TPTI-10-13
- http://www.adobe.com/support/security/bulletins/apsb10-20.html
- http://www.securityfocus.com/archive/1/513301/100/0/threaded
- http://www.securitytracker.com/id?1024361
- http://www.vupen.com/english/advisories/2010/2176
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11932
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2010-2866