Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Windows Media Player 9.x (hors Windows XP SP2) ;
  • Microsoft Windows Messenger 5.0 ;
  • Microsoft Windows MSN Messenger 6.1, 6.2 ;
  • Microsoft Windows 98, 98 (SE), Millennium Edition (ME).

Description

PNG ("Portable Network Graphics") est un format d'image utilisé par plusieurs application Windows telles la messagerie instantanée (MSN messenger) ou l'outil Media Player.

Plusieurs vulnérabilités ont été découvertes lors du traitement de fichiers au format PNG. Au moyen d'un fichier PNG habilement constitué, un utilisateur mal intentionné peut réaliser l'exécution de code arbitraire à travers l'application vulnérable sur la plate-forme client.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

Documentation