S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 12 décembre
2007
No CERTA-2007-AVI-535 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
Microsoft DirectX
Tableau 1: Gestion du document
| Référence |
CERTA-2007-AVI-535 |
| Titre |
Vulnérabilités
dans Microsoft DirectX |
| Date de la première
version |
12 décembre 2007 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS07-064 du 11
décembre 2007 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Exécution de code arbitraire à distance.
- DirectX 7.0 sur Microsoft Windows 2000 Service Pack 4
;
- DirectX 8.1 sur Microsoft Windows 2000 Service Pack 4
;
- DirectX 9.0c sur Microsoft Windows 2000 Service Pack 4
;
- DirectX 9.0c sur Microsoft Windows XP Service Pack 2
;
- DirectX 9.0c sur Windows XP Professionnel Édition
x64 et Windows XP Professionnel Édition x64 Service
Pack 2 ;
- DirectX 9.0c sur Windows Server 2003 Service Pack 1 et
Windows Server 2003 Service Pack 2 ;
- DirectX 9.0c sur Windows Server 2003 Édition x64
et Windows Server 2003 Édition x64 Service Pack 2
;
- DirectX 9.0c sur Windows Server 2003 avec SP1 pour les
systèmes Itanium et Windows Server 2003 avec SP2 pour
les systèmes Itanium ;
- DirectX 10.0 sur Windows Vista ;
- DirectX 10.0 sur Windows Vista Édition x64.
Deux vulnérabilités concernant DirectX
permettent à une personne malintentionnée
d'exécuter du code arbitraire à distance.
Deux vulnérabilités ont été
identifiées dans Microsoft DirectX :
- la première faille concerne le traitement de
fichiers SAMI (Synchronized
Accessible Media Interchange) et permet
l'exécution de code arbitraire à distance si un
utilisateur ouvre un fichier spécialement construit
;
- la deuxième vulnérabilité est une
erreur dans le traitement de fichiers WAV et
AVI. Une personne malintentionnée pourrait
ainsi exécuter du code arbitraire à distance en
incitant un utilisateur à visiter un site web ou
à ouvrir un courrier électronique
spécialement conçu.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 12 décembre 2007
- version initiale.
CERTA
2012-01-04
|