{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<UL>    <LI>DirectX 7.0 ;</LI>    <LI>DirectX 8.1 ;</LI>    <LI>DirectX 9.0 ;</LI>    <LI>DirectX 10.0.</LI>  </UL>  <P>Toutes les versions de Microsoft Windows utilisant l'une de  ces versions de DirectX sont potentiellement affect\u00e9es.</P>","content":"## Description\n\nDeux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans la collection de\nbiblioth\u00e8ques Microsoft DirectX utilis\u00e9e par diff\u00e9rentes applications :\n\n-   le Codec MJPEG de Windows ne manipule pas correctement les flux\n    MJPEG inclus dans des fichiers multim\u00e9dias de type AVI (Audio Video\n    Interleave ou ASF (Advanced Systems Format) ;\n-   les fichiers de type SAMI (Synchronized Accessible Media\n    Interchange) ne seraient pas correctement manipul\u00e9s, et en\n    particulier les propri\u00e9t\u00e9s de la variable Class Name.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 MS08-033 de Microsoft pour\nl'obtention des correctifs (cf. section Documentation).\n","cves":[{"name":"CVE-2008-1444","url":"https://www.cve.org/CVERecord?id=CVE-2008-1444"},{"name":"CVE-2008-0011","url":"https://www.cve.org/CVERecord?id=CVE-2008-0011"}],"links":[{"title":"Note de s\u00e9curit\u00e9 ZDI-08-040 du 10 juin 2008 :","url":"http://www.zerodayinitiative.com/advisories/ZDI-08-040"}],"reference":"CERTA-2008-AVI-307","revisions":[{"description":"version initiale.","revision_date":"2008-06-11T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Deux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans Microsoft DirectX. Elles\npeuvent \u00eatre exploit\u00e9es \u00e0 distance par le biais d'un fichier multim\u00e9dia\nsp\u00e9cialement con\u00e7u afin d'ex\u00e9cuter du code arbitraire sur le syst\u00e8me\nvuln\u00e9rable.\n","title":"Vuln\u00e9rabilit\u00e9s dans Microsoft DirectX","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS08-033 du 10 juin 2008","url":"http://www.microsoft.com/technet/security/Bulletin/MS08-033.mspx"}]}
