• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость при обработке MJPEG

Главная Специалистам База уязвимостей Уязвимость при обработке MJPEG

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Quartz.dll (DirectShow) (6.5.2600.1000, 6.5.2600.3497, 6.5.2600.5000, 6.5.2600.5731, 6.5.3790.3000, 6.5.3790.3266, 6.5.3790.4000, 6.5.3790.4431) Microsoft Updates (KB2631813, KB2780091, KB3110329, KB961373, KB971633, KB975560, KB975562, SP1)
Описание
Удаленное выполнение кода возможно из-за способа обработки файлов формата MJPEG в Microsoft DirectShow. Данная уязвимость позволяет злоумышленнику выполнить код, если пользователь откроет специально сформированный MJPEG-файл. Если авторизованный пользователь имеет в системе права администратора, то в случае успешной эксплуатации злоумышленник может получить полный контроль над системой и возможность устанавливать программы, просматривать, изменять или удалять данные или создавать новые учетные записи с полными правами пользователей. Системы, пользователи которых имеют меньше прав, менее подвержены данной уязвимости.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS09-011.mspx
Ссылки
MS (MS09-011): http://www.microsoft.com/technet/security/Bulletin/MS09-011.mspx

Источник: CVE
Наименование: CVE-2009-0084
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0084