Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Windows XP Service Pack 3.
Résumé
Une vulnérabilité dans le codec Indeo de Microsoft Windows peut entrainer une exécution de code arbitraire à distance.
Description
Une vulnérabilité dans la façon dont le codec Indeo gère le chargement de bibliothèques additionelles (DLL) peut entrainer l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS12-014 http://technet.microsoft.com/en-us/security/bulletin/MS12-014
- Référence CVE CVE-2010-3138 https://www.cve.org/CVERecord?id=CVE-2010-3138