Adobe Shockwave Player Director “rcsL” darab vizsgálat sérülékenység

CH azonosító

CH-3824

Angol cím

Adobe Shockwave Player Director File "rcsL" Chunk Parsing Vulnerability

Felfedezés dátuma

2010.10.21.

Súlyosság

Kritikus

Érintett rendszerek

Adobe
Shockwave Player

Érintett verziók

Adobe Shockwave Player 11.x

Összefoglaló

A Shockwave Player olyan sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

A sérülékenységet egy “rcsL” darab bizonyos mező értékének kezelésekor jelentkező tömb indexelési hiba okozza, melyet egy speciálisan megszerkesztett Director fájl segítségével lehetséges kihasználni.

A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.

A sérülékenységet a 11.5.8.612 verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) se

Hivatkozások

Gyártói referencia: www.adobe.com
Gyártói referencia: blogs.adobe.com
Egyéb referencia: www.exploit-db.com
SECUNIA 41932
CVE-2010-3653 - NVD CVE-2010-3653


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »