Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Les composants suivants sont affectés :
- Movie Maker 2.1 ;
- Movie Maker 2.6 ;
- Movie Maker 6.0.
Résumé
Une vulnérabilité dans l'application Movie Maker permet à une personne malveillante d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité, due à une corruption de la mémoire, peut être exploitée au moyen d'un fichier projet spécialement construit afin d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-050 du 10 août 2010 http://www.microsoft.com/technet/security/Bulletin/MS10-050.mspx
- Référence CVE CVE-2010-2564 https://www.cve.org/CVERecord?id=CVE-2010-2564