CVE-2010-3653
high · 9.3The Director module (dirapi.dll) in Adobe Shockwave Player before 11.5.9.615 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a Director movie with a crafted rcsL chunk containing a field whose value is used as a pointer offset, as exploited in the wild in October 2010. NOTE: some of these details are obtained from third party information.
9.3
CVSS
74.6%
EPSS (exploit prob.)
99th
EPSS percentile
2010-10-26
Published
AV:N/AC:M/Au:N/C:C/I:C/A:C
Weaknesses
CWE-119
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| adobe | shockwave_player | <= 11.5.8.612 |
| adobe | shockwave_player | 1.0 |
| adobe | shockwave_player | 2.0 |
| adobe | shockwave_player | 3.0 |
| adobe | shockwave_player | 4.0 |
| adobe | shockwave_player | 5.0 |
| adobe | shockwave_player | 6.0 |
| adobe | shockwave_player | 8.0 |
| adobe | shockwave_player | 8.0.196 |
| adobe | shockwave_player | 8.0.196a |
| adobe | shockwave_player | 8.0.204 |
| adobe | shockwave_player | 8.0.205 |
| adobe | shockwave_player | 8.5.1 |
| adobe | shockwave_player | 8.5.1.100 |
| adobe | shockwave_player | 8.5.1.103 |
| adobe | shockwave_player | 8.5.1.105 |
| adobe | shockwave_player | 8.5.1.106 |
| adobe | shockwave_player | 8.5.321 |
| adobe | shockwave_player | 8.5.323 |
| adobe | shockwave_player | 8.5.324 |
| adobe | shockwave_player | 8.5.325 |
| adobe | shockwave_player | 9.0.383 |
| adobe | shockwave_player | 9.0.432 |
| adobe | shockwave_player | 10.0.0.210 |
| adobe | shockwave_player | 10.0.1.004 |
| adobe | shockwave_player | 10.1.0.11 |
| adobe | shockwave_player | 10.1.0.011 |
| adobe | shockwave_player | 10.1.1.016 |
| adobe | shockwave_player | 10.1.4.020 |
| adobe | shockwave_player | 10.2.0.021 |
| adobe | shockwave_player | 10.2.0.022 |
| adobe | shockwave_player | 10.2.0.023 |
| adobe | shockwave_player | 11.0.0.456 |
| adobe | shockwave_player | 11.0.3.471 |
| adobe | shockwave_player | 11.5.0.595 |
| adobe | shockwave_player | 11.5.0.596 |
| adobe | shockwave_player | 11.5.1.601 |
| adobe | shockwave_player | 11.5.2.602 |
| adobe | shockwave_player | 11.5.6.606 |
| adobe | shockwave_player | 11.5.7.609 |
Check a specific version with /api/v1/cve/match.
References
- http://www.abysssec.com/blog/2010/10/adobe-shockwave-player-rcsl-chunk-memory-corruption-0day/
- http://www.adobe.com/support/security/bulletins/apsb10-25.html
- http://www.exploit-db.com/exploits/15296
- http://www.kb.cert.org/vuls/id/402231
- http://www.securityfocus.com/bid/44291
- http://www.securitytracker.com/id?1024635
- http://www.vupen.com/english/advisories/2010/2752
- https://exchange.xforce.ibmcloud.com/vulnerabilities/62688
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11285
- http://www.abysssec.com/blog/2010/10/adobe-shockwave-player-rcsl-chunk-memory-corruption-0day/
- http://www.adobe.com/support/security/bulletins/apsb10-25.html
- http://www.exploit-db.com/exploits/15296
- http://www.kb.cert.org/vuls/id/402231
- http://www.securityfocus.com/bid/44291
- http://www.securitytracker.com/id?1024635
- http://www.vupen.com/english/advisories/2010/2752
- https://exchange.xforce.ibmcloud.com/vulnerabilities/62688
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11285
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2010-3653