• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение стека в аудио-декодере MPEG Layer-3

Главная Специалистам База уязвимостей Переполнение стека в аудио-декодере MPEG Layer-3

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows (1.1.4 x86 Windows 2000 Server SP4, 1.2.2 x86 Windows XP SP2, 1.2.3 x86 Windows XP SP3, 1.3.2 x86 Windows 2003 Server SP2, 2.3.2 x64 Windows 2003 Server SP2) Microsoft Updates (KB977816)
Описание
Уязвимость, позволяющая удаленно выполнить произвольный код, присутствует в кодеках Microsoft MPEG Layer-3 и связана с методом обработки медиафайлов AVI. Уязвимость позволяет злоумышленникам удаленно выполнить произвольный код, если пользователь откроет специально сформированный AVI-файл, содержащий аудио-поток MPEG Layer-3. Если пользователь имеет права администратора, то в случае успешной эксплуатации злоумышленник получит полный контроль над системой и сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS10-026.mspx
Ссылки
MS (MS10-026): http://www.microsoft.com/technet/security/Bulletin/MS10-026.mspx

Источник: CVE
Наименование: CVE-2010-0480
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0480

Переполнение буфера в стеке в службе Media Services Удаленное выполнение кода в Media Player