• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость при проверке размера в DirectX

Главная Специалистам База уязвимостей Уязвимость при проверке размера в DirectX

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Quartz.dll (DirectShow) (6.5.2600.1000, 6.5.2600.3580, 6.5.2600.5000, 6.5.2600.5822, 6.5.3790.4000, 6.5.3790.4523)
Описание
Удаленное выполнение кода возможно из-за ошибки при проверке некоторых полей медиафайлов QuickTime в Microsoft DirectShow. Данная уязвимость позволяет выполнить произвольный код, если пользователь откроет специально сформированный файл QuickTime. Если пользователь имеет права администратора в системе, то в случае успешной эксплуатации злоумышленник может получить полный контроль над системой и может устанавливать программы, просматривать, изменять или удалять данные или создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS09-028.mspx
Ссылки
MS (MS09-028): http://www.microsoft.com/technet/security/Bulletin/MS09-028.mspx

Источник: CVE
Наименование: CVE-2009-1539
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1539

Уязвимость при проверке указателя в DirectX Переполнение буфера в динамической памяти при обработке шрифтов встроенных OpenType