← Back

CVE-2010-2871

nvd nist
Published: Aug 26, 2010Modified: Apr 29, 2026

JSON object

Loading...
9.3
Vector
AV:N/AC:M/Au:N/C:C/I:C/A:C
Exploitability: 8.6 / Impact: 10.0
Source: NVD

Description

Integer overflow in the 3D object functionality in Adobe Shockwave Player before 11.5.8.612 allows remote attackers to cause a denial of service (heap memory corruption) or execute arbitrary code via a crafted size value in a 0xFFFFFF45 RIFF record in a Director movie.

Affected (40)

1 product
Shockwave Player
Configuration A
40 vulnerable
Vulnerable SoftwareAffected Versions
Adobe
Up to 11.5.7.609
Version 1.0
Version 10.0.0.210
Version 10.0.1.004
Version 10.1.0.011
Version 10.1.0.11
Version 10.1.1.016
Version 10.1.4.020
Version 10.2.0.021
Version 10.2.0.022
Version 10.2.0.023
Version 11.0.0.456
Version 11.0.3.471
Version 11.5.0.595
Version 11.5.0.596
Version 11.5.1.601
Version 11.5.2.602
Version 11.5.6.606
Version 2.0
Version 3.0
Version 4.0
Version 5.0
Version 6.0
Version 8.0.196
Version 8.0.196a
Version 8.0.204
Version 8.0.205
Version 8.0
Version 8.5.1.100
Version 8.5.1.103
Version 8.5.1.105
Version 8.5.1.106
Version 8.5.1
Version 8.5.321
Version 8.5.323
Version 8.5.324
Version 8.5.325
Version 9.0.383
Version 9.0.432
Version 9

Related CWEs

Timeline

No history available yet.