← Back

CVE-2010-2582

nvd nist
Published: Oct 29, 2010Modified: Apr 29, 2026

JSON object

Loading...
9.3
Vector
AV:N/AC:M/Au:N/C:C/I:C/A:C
Exploitability: 8.6 / Impact: 10.0
Source: NVD

Description

An unspecified function in TextXtra.x32 in Adobe Shockwave Player before 11.5.9.615 does not properly reallocate a buffer when processing a DEMX chunk in a Director file, which allows remote attackers to trigger a heap-based buffer overflow and execute arbitrary code.

Affected (41)

1 product
Shockwave Player
Configuration A
41 vulnerable
Vulnerable SoftwareAffected Versions
Adobe
Up to 11.5.8.612
Version 1.0
Version 10.0.0.210
Version 10.0.1.004
Version 10.1.0.011
Version 10.1.0.11
Version 10.1.1.016
Version 10.1.4.020
Version 10.2.0.021
Version 10.2.0.022
Version 10.2.0.023
Version 11.0.0.456
Version 11.0.3.471
Version 11.5.0.595
Version 11.5.0.596
Version 11.5.1.601
Version 11.5.2.602
Version 11.5.6.606
Version 11.5.7.609
Version 2.0
Version 3.0
Version 4.0
Version 5.0
Version 6.0
Version 8.0.196
Version 8.0.196a
Version 8.0.204
Version 8.0.205
Version 8.0
Version 8.5.1.100
Version 8.5.1.103
Version 8.5.1.105
Version 8.5.1.106
Version 8.5.1
Version 8.5.321
Version 8.5.323
Version 8.5.324
Version 8.5.325
Version 9.0.383
Version 9.0.432
Version 9

References (10)

Source: PSIRT-CNA@flexerasoftware.com
Vendor Advisory
Source: PSIRT-CNA@flexerasoftware.com
PatchVendor Advisory
Source: PSIRT-CNA@flexerasoftware.com
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.