S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 10 février
2010
No CERTA-2010-AVI-071 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité dans
Microsoft DirectShow
Tableau 1: Gestion du document
| Référence |
CERTA-2010-AVI-071 |
| Titre |
Vulnérabilité dans
Microsoft DirectShow |
| Date de la première
version |
10 février 2010 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS10-013 du 09
février 2010 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Exécution de code arbitraire à distance.
- Microsoft Windows 2000 Service Pack 4 ;
- Windows XP Service Pack 2 et Windows XP Service Pack 3
;
- Windows XP Professionnel Édition x64 Service Pack
2 ;
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2003 Édition x64 Service Pack 2
;
- Windows Server 2003 avec SP2 pour systèmes Itanium
;
- Windows Vista, Windows Vista Service Pack 1 et Windows
Vista Service Pack 2 ;
- Windows Vista Édition x64, Windows Vista
Édition x64 Service Pack 1 et Windows Vista
Édition x64 Service Pack 2 ;
- Windows Server 2008 pour systèmes 32 bits et
Windows Server 2008 pour systèmes 32 bits Service Pack
2 ;
- Windows Server 2008 pour systèmes x64 et Windows
Server 2008 pour systèmes x64 Service Pack 2 ;
- Windows Server 2008 pour systèmes Itanium et
Windows Server 2008 pour systèmes Itanium Service Pack
2 ;
- Windows 7 pour systèmes 32 bits ;
- Windows 7 pour systèmes x64 ;
- Windows Server 2008 R2 pour systèmes x64 ;
- Windows Server 2008 R2 pour systèmes Itanium.
Une vulnérabilité découverte dans
Microsoft DirectShow permet à un utilisateur
alintentionné d'exécuter du code arbitraire
à distance.
Une vulnérabilité dans Microsoft
DirectShow affecte le filtre AVI et permet
à une personne malveillante d'exécuter du code
arbitraire au moyen d'un fichier au format AVI
spécialement construit.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 10 février 2010
- version initiale.
CERTA
2012-01-04
|