Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- DirectX 8.1 ;
- DirectX 9.0 (y compris les versions 9.0a, 9.0b et 9.0c).
Résumé
Une vulnérabilité a été identifiée dans Microsoft DirectX. Elle peut être exploitée à l'ouverture d'un fichier multimédia MJPEG spécialement construit et provoquer l'exécution de code arbitraire.
Description
Une vulnérabilité a été identifiée dans la composante DirectShow de Microsoft DirectX. Elle ne manipule pas correctement certains fichiers multimédia compressés, en particulier ceux au format MJPEG (regroupement de plusieurs fichiers JPEG pour construire un flux vidéo).
La vulnérabilité peut être exploitée à distance à partir du moment où l'utilisateur ouvre (volontairement ou non) un contenu MJPEG spécialement conçu. Celui-ci peut être inséré dans un format de fichiers comme AVI (stockage de données audio et vidéo).
Solution
Se référer au bulletin de sécurité MS09-011 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-011 du 14 avril 2009 http://www.microsoft.com/technet/security/Bulletin/MS09-011.mspx
- Référence CVE CVE-2009-0084 https://www.cve.org/CVERecord?id=CVE-2009-0084