CVE-2011-2112: Buffer Overflow
Published Jun 16, 2011
·Updated
Multiple buffer overflows in IML32.dll in Adobe Shockwave Player before 11.6.0.626 allow attackers to execute arbitrary code via unspecified vectors.
Affected Software
43 affected components
Adobe Shockwave Player=8.5.324
Adobe Shockwave Player=5.0
Adobe Shockwave Player=4.0
Adobe Shockwave Player=8.5.1
Adobe Shockwave Player=10.1.4.020
Adobe Shockwave Player=11.5.9.615
Adobe Shockwave Player=11.5.1.601
Adobe Shockwave Player=11.0.0.456
Adobe Shockwave Player=6.0
Adobe Shockwave Player=8.0.204
Adobe Shockwave Player=8.0.196
Adobe Shockwave Player=8.5.1.105
Adobe Shockwave Player=10.2.0.023
Adobe Shockwave Player<=11.5.9.620
Adobe Shockwave Player=10.1.0.11
Adobe Shockwave Player=11.5.0.596
Adobe Shockwave Player=9.0.383
Adobe Shockwave Player=1.0
Adobe Shockwave Player=11.0.3.471
Adobe Shockwave Player=10.2.0.022
Adobe Shockwave Player=8.0.205
Adobe Shockwave Player=8.5.1.106
Adobe Shockwave Player=11.5.8.612
Adobe Shockwave Player=8.5.321
Adobe Shockwave Player=11.5.2.602
Adobe Shockwave Player=8.5.1.100
Adobe Shockwave Player=2.0
Adobe Shockwave Player=10.1.1.016
Adobe Shockwave Player=8.0
Adobe Shockwave Player=10.0.0.210
Adobe Shockwave Player=10.0.1.004
Adobe Shockwave Player=10.2.0.021
Adobe Shockwave Player=11.5.6.606
Adobe Shockwave Player=11.5.7.609
Adobe Shockwave Player=3.0
Adobe Shockwave Player=8.0.196a
Adobe Shockwave Player=10.1.0.011
Adobe Shockwave Player=9.0.432
Adobe Shockwave Player=8.5.1.103
Adobe Shockwave Player=8.5.323
Adobe Shockwave Player=8.5.325
Adobe Shockwave Player=11.5.0.595
Adobe Shockwave Player=9
Remediation
Event History
Jun 16, 2011
CVE Published
via MITRE·11:00 PM
Data Sourced
via MITRE·11:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2011-2112?
CVE-2011-2112 has a critical severity rating due to the potential for remote code execution.
2
How do I fix CVE-2011-2112?
To fix CVE-2011-2112, users should update Adobe Shockwave Player to version 11.6.0.626 or later.
3
What software is affected by CVE-2011-2112?
CVE-2011-2112 affects multiple versions of Adobe Shockwave Player, including versions 4.0 to 11.5.9.620.
4
What type of vulnerability is CVE-2011-2112?
CVE-2011-2112 is categorized as a buffer overflow vulnerability.
5
Can CVE-2011-2112 be exploited remotely?
Yes, CVE-2011-2112 can be exploited remotely by attackers through unspecified vectors.