CVE-2013-1385: Critical severity adobe shockwave player vulnerability
Published Apr 10, 2013
·Updated
Adobe Shockwave Player before 12.0.2.122 does not prevent access to address information, which makes it easier for attackers to bypass the ASLR protection mechanism via unspecified vectors.
Affected Software
53 affected components
Adobe Shockwave Player<=12.0.0.112
Adobe Shockwave Player=1.0
Adobe Shockwave Player=2.0
Adobe Shockwave Player=3.0
Adobe Shockwave Player=4.0
Adobe Shockwave Player=5.0
Adobe Shockwave Player=6.0
Adobe Shockwave Player=8.0
Adobe Shockwave Player=8.0.196
Adobe Shockwave Player=8.0.196a
Adobe Shockwave Player=8.0.204
Adobe Shockwave Player=8.0.205
Adobe Shockwave Player=8.5.1
Adobe Shockwave Player=8.5.1.100
Adobe Shockwave Player=8.5.1.103
Adobe Shockwave Player=8.5.1.105
Adobe Shockwave Player=8.5.1.106
Adobe Shockwave Player=8.5.321
Adobe Shockwave Player=8.5.323
Adobe Shockwave Player=8.5.324
Adobe Shockwave Player=8.5.325
Adobe Shockwave Player=9
Adobe Shockwave Player=9.0.383
Adobe Shockwave Player=9.0.432
Adobe Shockwave Player=10.0.0.210
Adobe Shockwave Player=10.0.1.004
Adobe Shockwave Player=10.1.0.11
Adobe Shockwave Player=10.1.0.011
Adobe Shockwave Player=10.1.1.016
Adobe Shockwave Player=10.1.4.020
Adobe Shockwave Player=10.2.0.021
Adobe Shockwave Player=10.2.0.022
Adobe Shockwave Player=10.2.0.023
Adobe Shockwave Player=11.0.0.456
Adobe Shockwave Player=11.0.3.471
Adobe Shockwave Player=11.5.0.595
Adobe Shockwave Player=11.5.0.596
Adobe Shockwave Player=11.5.1.601
Adobe Shockwave Player=11.5.2.602
Adobe Shockwave Player=11.5.6.606
Adobe Shockwave Player=11.5.7.609
Adobe Shockwave Player=11.5.8.612
Adobe Shockwave Player=11.5.9.615
Adobe Shockwave Player=11.5.9.620
Adobe Shockwave Player=11.5.10.620
Adobe Shockwave Player=11.6.0.626
Adobe Shockwave Player=11.6.1.629
Adobe Shockwave Player=11.6.3.633
Adobe Shockwave Player=11.6.4.634
Adobe Shockwave Player=11.6.5.635
Adobe Shockwave Player=11.6.6.636
Adobe Shockwave Player=11.6.7.637
Adobe Shockwave Player=11.6.8.638
Remediation
Event History
Apr 10, 2013
CVE Published
via MITRE·01:00 AM
Data Sourced
via MITRE·01:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-1385?
CVE-2013-1385 has a high severity rating due to its potential for allowing attackers to bypass ASLR protection mechanisms.
2
How do I fix CVE-2013-1385?
To fix CVE-2013-1385, users should update Adobe Shockwave Player to version 12.0.2.122 or later.
3
What versions of Adobe Shockwave Player are affected by CVE-2013-1385?
CVE-2013-1385 affects all versions of Adobe Shockwave Player prior to 12.0.2.122.
4
What types of attacks are possible with CVE-2013-1385?
CVE-2013-1385 can be exploited to bypass ASLR, making it easier for attackers to execute arbitrary code.
5
Is there a patch available for CVE-2013-1385?
Yes, Adobe has released a patch for CVE-2013-1385 in version 12.0.2.122 of Shockwave Player.