Vulnerabilidad en Shockwave Player de Adobe (CVE-2011-0555)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
10/02/2011
Última modificación:
11/04/2025
Descripción
El módulo TextXtra.x32 de Shockwave Player de Adobe anterior a versión 11.5.9.620, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria de la pila) por medio de un archivo Director con un fragmento DEMX RIFF diseñado que desencadena una asignación incorrecta del búfer, una vulnerabilidad diferente de CVE-2010-4093, CVE-2010-4187, CVE-2010-4190, CVE-2010-4191, CVE-2010-4192 y CVE-2010-4306.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adobe:shockwave_player:*:*:*:*:*:*:*:* | 11.5.9.615 (incluyendo) | |
| cpe:2.3:a:adobe:shockwave_player:1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.0.196:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.0.196a:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.0.204:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.0.205:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.5.1.100:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.5.1.103:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://dvlabs.tippingpoint.com/advisory/TPTI-11-02
- http://www.adobe.com/support/security/bulletins/apsb11-01.html
- http://www.securityfocus.com/archive/1/516333/100/0/threaded
- http://www.securityfocus.com/bid/46327
- http://www.securitytracker.com/id?1025056=
- http://www.vupen.com/english/advisories/2011/0335
- https://exchange.xforce.ibmcloud.com/vulnerabilities/65257
- http://dvlabs.tippingpoint.com/advisory/TPTI-11-02
- http://www.adobe.com/support/security/bulletins/apsb11-01.html
- http://www.securityfocus.com/archive/1/516333/100/0/threaded
- http://www.securityfocus.com/bid/46327
- http://www.securitytracker.com/id?1025056=
- http://www.vupen.com/english/advisories/2011/0335
- https://exchange.xforce.ibmcloud.com/vulnerabilities/65257



