Risque

Exécution de code arbitraire.

Systèmes affectés

  • Windows Media Player 9 Series ;
  • Windows Media Player 10 ;
  • Windows Media Player 11 ;
  • Windows Media Player 12.

Résumé

Une vulnérabilité découverte dans Windows Media Player permet à un utilisateur distant malintentionné d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité, causée par une erreur lors de la libération d'objets en mémoire, peut être exploitée au moyen d'une page web spécialement construite afin d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation