Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Toutes les versions de DirectX.
Résumé
Une vulnérabilité dans DirectX de type débordement de mémoire permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.
Description
DirectX est un ensemble d'API (Application Programming Interfaces) bas niveau utilisé sous Microsoft Windows pour la création de programmes multimedia. DirectShow fait partie de DirectX et permet des interfaces multimedia côté client (visualisation, rendu...). Deux débordements de mémoire ont été découverts dans une fonction de DirectShow permettant la vérification des paramètres d'un fichier de type MIDI (Musical Instrument Digital Interface). Ces débordements de mémoire permettent à un utilisateur mal intentionné, par l'intermédiaire d'un fichier MIDI malicieusement construit et exécuté par la victime, d'exécuter du code arbitraire à distance.
Solution
Appliquer le correctif fourni par Microsoft (cf. Documentation).
Documentation
- Avis de sécurité Microsoft MS03-030: http://www.microsoft.com/security/security_bulletins/ms03-030.asp