CVE-2012-4176: Input Validation
Published Oct 23, 2012
·Updated
Array index error in Adobe Shockwave Player before 11.6.8.638 allows attackers to execute arbitrary code via unspecified vectors.
Affected Software
50 affected components
Adobe Shockwave Player<=11.6.7.637
Adobe Shockwave Player=1.0
Adobe Shockwave Player=2.0
Adobe Shockwave Player=3.0
Adobe Shockwave Player=4.0
Adobe Shockwave Player=5.0
Adobe Shockwave Player=6.0
Adobe Shockwave Player=8.0
Adobe Shockwave Player=8.0.196
Adobe Shockwave Player=8.0.196a
Adobe Shockwave Player=8.0.204
Adobe Shockwave Player=8.0.205
Adobe Shockwave Player=8.5.1
Adobe Shockwave Player=8.5.1.100
Adobe Shockwave Player=8.5.1.103
Adobe Shockwave Player=8.5.1.105
Adobe Shockwave Player=8.5.1.106
Adobe Shockwave Player=8.5.321
Adobe Shockwave Player=8.5.323
Adobe Shockwave Player=8.5.324
Adobe Shockwave Player=8.5.325
Adobe Shockwave Player=9.0.383
Adobe Shockwave Player=9.0.432
Adobe Shockwave Player=10.0.0.210
Adobe Shockwave Player=10.0.1.004
Adobe Shockwave Player=10.1.0.11
Adobe Shockwave Player=10.1.0.011
Adobe Shockwave Player=10.1.1.016
Adobe Shockwave Player=10.1.4.020
Adobe Shockwave Player=10.2.0.021
Adobe Shockwave Player=10.2.0.022
Adobe Shockwave Player=10.2.0.023
Adobe Shockwave Player=11.0.0.456
Adobe Shockwave Player=11.0.3.471
Adobe Shockwave Player=11.5.0.595
Adobe Shockwave Player=11.5.0.596
Adobe Shockwave Player=11.5.1.601
Adobe Shockwave Player=11.5.2.602
Adobe Shockwave Player=11.5.6.606
Adobe Shockwave Player=11.5.7.609
Adobe Shockwave Player=11.5.8.612
Adobe Shockwave Player=11.5.9.615
Adobe Shockwave Player=11.5.9.620
Adobe Shockwave Player=11.5.10.620
Adobe Shockwave Player=11.6.0.626
Adobe Shockwave Player=11.6.1.629
Adobe Shockwave Player=11.6.3.633
Adobe Shockwave Player=11.6.4.634
Adobe Shockwave Player=11.6.5.635
Adobe Shockwave Player=11.6.6.636
Remediation
Event History
Oct 23, 2012
CVE Published
via MITRE·11:00 PM
Data Sourced
via MITRE·11:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2012-4176?
CVE-2012-4176 is rated as a critical vulnerability due to its potential to allow attackers to execute arbitrary code.
2
How do I fix CVE-2012-4176?
To mitigate CVE-2012-4176, upgrade Adobe Shockwave Player to version 11.6.8.638 or later.
3
What software is affected by CVE-2012-4176?
CVE-2012-4176 affects Adobe Shockwave Player versions prior to 11.6.8.638.
4
What kind of attacks can exploit CVE-2012-4176?
CVE-2012-4176 can be exploited through various unspecified vectors leading to arbitrary code execution.
5
Is there any indication of active exploitation of CVE-2012-4176?
As of now, there is no specific information available regarding active exploitation of CVE-2012-4176.