Informazioni sul CVE-2009-4003
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2009-4003
Descrizione: Multiple integer overflows in Adobe Shockwave Player before 11.5.6.606 allow remote attackers to execute arbitrary code via (1) an unspecified block type in a Shockwave file, leading to a heap-based buffer overflow; and might allow remote attackers to execute arbitrary code via (2) an unspecified 3D block in a Shockwave file, leading to memory corruption; or (3) a crafted 3D model in a Shockwave file, leading to heap memory corruption.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- http://www.securityfocus.com/archive/1/509053/100/0/threaded
- http://secunia.com/secunia_research/2009-63/
- http://secunia.com/advisories/37888
- http://securitytracker.com/id?1023481
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8538
- http://secunia.com/secunia_research/2010-1/
- http://www.securityfocus.com/archive/1/509055/100/0/threaded
- http://www.securityfocus.com/bid/37872
- http://secunia.com/secunia_research/2009-62/
- http://www.vupen.com/english/advisories/2010/0171
- http://www.adobe.com/support/security/bulletins/apsb10-03.html
- http://www.securityfocus.com/archive/1/509058/100/0/threaded
- https://exchange.xforce.ibmcloud.com/vulnerabilities/55759
Prodotti interessati
- n/a – n/a
Relazioni con altri prodotti
Nessun prodotto trovato per il CVE: cve-2009-4003