Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Lecteur Microsoft Windows Media 7.1 installé sur Windows 2000 Service Pack 4 ;
  • lecteur Microsoft Windows Media 9 installé sur Windows 2000 Service Pack 4 ou Windows XP Service Pack 1 ;
  • Lecteur Microsoft Windows Media 10 installé sur Windows XP Service Pack 1 ou Windows XP Service Pack 2.

Résumé

Une vulnérabilité du lecteur Windows Media permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité dans le lecteur Windows Media lors du traitement des fichiers images au format bmp peut être exploitée par un individu malveillant afin d'exécuter du code arbitraire avec les privilèges de l'utilisateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation