![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
DirectX
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésToutes les versions de DirectX.3 RésuméUne vulnérabilité dans DirectX de type débordement de mémoire permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.4 DescriptionDirectX est un ensemble d'API (Application Programming Interfaces) bas niveau utilisé sous Microsoft Windows pour la création de programmes multimedia. DirectShow fait partie de DirectX et permet des interfaces multimedia côté client (visualisation, rendu...). Deux débordements de mémoire ont été découverts dans une fonction de DirectShow permettant la vérification des paramètres d'un fichier de type MIDI (Musical Instrument Digital Interface). Ces débordements de mémoire permettent à un utilisateur mal intentionné, par l'intermédiaire d'un fichier MIDI malicieusement construit et exécuté par la victime, d'exécuter du code arbitraire à distance.5 SolutionAppliquer le correctif fourni par Microsoft (cf. Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||