Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Windows Media Player 10 pour Windows 2003 Server SP1, SP2 et Édition X64 (SP2 comprise) ;
  • Windows Media Player 10 pour Windows XP Professionnel Édition X64 (SP2 comprise) ;
  • Windows Media Player 10 pour Windows XP SP2 ;
  • Windows Media Player 11 pour Windows Vista, y compris l'Édition X64.
  • Windows Media Player 11 pour Windows XP Professionnel Édition X64 (SP2 comprise) ;
  • Windows Media Player 7.1 pour Windows 2000 SP4 ;
  • Windows Media Player 9 pour Windows 2000 SP4 ;
  • Windows Media Player 9 pour Windows XP SP2 ;

Résumé

Deux vulnérabilités ont été identifiées dans le lecteur multimédia Windows Media Player. La lecture de fichiers spécialement construits et qui exploiteraient ces failles provoquerait ainsi l'exécution de code arbitraire sur la machine ayant une version vulnérable.

Description

Deux vulnérabilités ont été identifiées dans le lecteur multimédia Windows Media Player. Le traitement des fichiers d'apparence, ou skins ne serait pas correctement effectué par le lecteur. Ces fichiers ont une extension WMZ ou WMD.

Une personne malveillante pourrait exploiter l'une ou l'autre de ces deux vulnérabilités pour exécuter du code arbitraires sur le système ayant une version vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation