| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 10 février
2010 No CERTA-2010-AVI-071 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Microsoft DirectShow
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-071 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Une vulnérabilité découverte dans Microsoft DirectShow permet à un utilisateur alintentionné d'exécuter du code arbitraire à distance.
Une vulnérabilité dans Microsoft DirectShow affecte le filtre AVI et permet à une personne malveillante d'exécuter du code arbitraire au moyen d'un fichier au format AVI spécialement construit.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/security/Bulletin/MS10-013.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-013.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0250