Vulnerabilidad en Adobe Shockwave Player (CVE-2010-4190)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
10/02/2011
Última modificación:
11/04/2025
Descripción
Adobe Shockwave Player en versiones anteriores a la 11.5.9.620 permite que los atacantes ejecuten código arbitrario o provoquen una denegación de servicio (corrupción de memoria) mediante una película Director con un fragmento RIFF CSWV que provoca un cálculo incorrecto de un desplazamiento para una subestructura, lo que provoca un "seek" fuera de límites de la memoria dinámica (heap). Esta vulnerabilidad es diferente de CVE-2011-0555, CVE-2010-4093, CVE-2010-4187, CVE-2010-4191, CVE-2010-4192 y CVE-2010-4306.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adobe:shockwave_player:*:*:*:*:*:*:*:* | 11.5.9.615 (incluyendo) | |
| cpe:2.3:a:adobe:shockwave_player:1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.0.196:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.0.196a:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.0.204:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.0.205:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.5.1.100:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:shockwave_player:8.5.1.103:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.adobe.com/support/security/bulletins/apsb11-01.html
- http://www.securityfocus.com/archive/1/516324/100/0/threaded
- http://www.securityfocus.com/bid/46324
- http://www.securitytracker.com/id?1025056=
- http://www.vupen.com/english/advisories/2011/0335
- http://www.zerodayinitiative.com/advisories/ZDI-11-080/
- http://www.adobe.com/support/security/bulletins/apsb11-01.html
- http://www.securityfocus.com/archive/1/516324/100/0/threaded
- http://www.securityfocus.com/bid/46324
- http://www.securitytracker.com/id?1025056=
- http://www.vupen.com/english/advisories/2011/0335
- http://www.zerodayinitiative.com/advisories/ZDI-11-080/



