Adobe Shockwave Player 'DIRAPIX.dll'缓冲区溢出 CVE-2010-2867 CNNVD-201008-328

9.3 AV AC AU C I A
发布: 2010-08-26
修订: 2018-10-10

Adobe Shockwave Player是美国奥多比(Adobe)公司的一款多媒体播放器产品,它能够将Adobe Director(一款多媒体制作软件)制作的应用程序发布到互联网上,安装有Shockwave插件的浏览器可对其进行浏览。 Adobe Shockwave Player 11.5.8.612之前版本中的DIRAPIX.dll没有正确处理Director movie文件中与rcsl块相关联的返回值,远程攻击者可以借助与“pointer offset vulnerability”相关的特制movie文件导致拒绝服务(堆内存破坏)或执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有40条受影响产品信息