Microsoft Windows MPEG Layer-3 Audio Decoder sérülékenysége

CH azonosító

CH-3460

Felfedezés dátuma

2010.08.09.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Windows Server 2003
Windows XP

Érintett verziók

Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Storage Server 2003
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional

Összefoglaló

A Microsoft Windows olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

A sérülékenységet a Microsoft DirectShow MP3 szűrő (l3codecx.ax) MPEG Layer-3 audio folyamok (stream) feldolgozása során fellépő hibája okozza, amelyet kihasználva halom alapú puffer túlcsordulás okozható egy speciálisan erre a célra készített hangfájlon keresztül.

A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.

Megoldás

Telepítse a javítócsomagokat