Risque
- Exécution de code arbitraire
Systèmes affectés
- Windows Media Player 10 ;
- Windows Media Player 11 ;
- Windows Media Player 12.
- Windows Media Player 9 Series ;
Résumé
Une vulnérabilité découverte dans Windows Media Player permet à un utilisateur distant malintentionné d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité, causée par une erreur lors de la libération d'objets en mémoire, peut être exploitée au moyen d'une page web spécialement construite afin d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-082 du 12 octobre 2010 http://www.microsoft.com/technet/security/Bulletin/MS10-082.mspx
- Référence CVE CVE-2010-2745 https://www.cve.org/CVERecord?id=CVE-2010-2745