Adobe Shockwave Player未明漏洞 CVE-2010-2874 CNNVD-201009-025

9.3 AV AC AU C I A
发布: 2010-09-07
修订: 2017-09-19

Adobe Shockwave Player是美国奥多比(Adobe)公司的一款多媒体播放器产品,它能够将Adobe Director(一款多媒体制作软件)制作的应用程序发布到互联网上,安装有Shockwave插件的浏览器可对其进行浏览。 Shockwave Player中负责解析Director电影的DIRAPIX.dll库存在内存破坏漏洞。有漏洞的代码将从输入文件获得的值通过添加符号进行了扩展并将其用作了偏移以便在执行写操作之前查找堆缓冲区。通过为这个字段创建特制的值,攻击者就可以强制进程越界查找缓冲区,导致执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有40条受影响产品信息