← Back

CVE-2009-3794

nvd nist
Published: Dec 10, 2009Modified: Apr 23, 2026

JSON object

Loading...
9.3
Vector
AV:N/AC:M/Au:N/C:C/I:C/A:C
Exploitability: 8.6 / Impact: 10.0
Source: NVD

Description

Heap-based buffer overflow in Adobe Flash Player before 10.0.42.34 and Adobe AIR before 1.5.3 allows remote attackers to execute arbitrary code via crafted dimensions of JPEG data in an SWF file.

Affected (46)

2 products
Adobe Air
Flash Player
Configuration A
46 vulnerable
Vulnerable SoftwareAffected Versions
Adobe
Up to 1.5.2
Version 1.0.1
Version 1.0
Version 1.1
Version 1.5.1
Adobe
Up to 10.0.32.18
Version 10.0.0.584
Version 10.0.12.10
Version 10.0.12.36
Version 10.0.22.87
Version 7.0.1
Version 7.0.25
Version 7.0.63
Version 7.0.69.0
Version 7.0.70.0
Version 7.0
Version 7.1.1
Version 7.1
Version 7.2
Version 8.0.24.0
Version 8.0.34.0
Version 8.0.35.0
Version 8.0.39.0
Version 8.0
Version 8.0
Version 8.0
Version 8
Version 8
Version 9.0.112.0
Version 9.0.114.0
Version 9.0.115.0
Version 9.0.124.0
Version 9.0.155.0
Version 9.0.159.0
Version 9.0.16
Version 9.0.18d60
Version 9.0.20.0
Version 9.0.20
Version 9.0.28.0
Version 9.0.28
Version 9.0.31.0
Version 9.0.31
Version 9.0.45.0
Version 9.0.47.0
Version 9.0
Version 9.125.0

References (48)

Source: psirt@adobe.com
Source: psirt@adobe.com
Vendor Advisory
Source: psirt@adobe.com
Source: psirt@adobe.com
PatchVendor Advisory
Source: psirt@adobe.com
US Government Resource
Source: psirt@adobe.com
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Patch
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
US Government Resource
Source: af854a3a-2127-422b-91ae-364da2661108
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Patch
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.