Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Windows 7 et Service Pack 1 ;
- Windows Server 2008 R2 Service Pack 1.
- Windows Server 2008 Service Pack 2 ;
- Windows Vista Service Pack 2 ;
Résumé
Une vulnérabilité existe dans la RunTime C déployée avec Microsoft Windows. Cette vulnérabilité peut entrainer l'exécution de code arbitraire à distance.
Description
Une vulnérabilité existe dans la RunTime C déployée avec Microsoft Windows. Cette vulnérabilité peut entrainer l'exécution de code arbitraire lors du traitement par une application reposant sur la RunTime C d'un contenu multimédia spécialement conçu. Il est important de noter que toute application manipulant des contenus multimédia et reposant sur la RunTime C est potentiellement vulnérable sur les plateformes affectées.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS12-013 http://technet.microsoft.com/en-us/security/bulletin/MS12-013
- Référence CVE CVE-2012-0150 https://www.cve.org/CVERecord?id=CVE-2012-0150