Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Toutes les versions de DirectX.

Résumé

Une vulnérabilité dans DirectX de type débordement de mémoire permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

Description

DirectX est un ensemble d'API (Application Programming Interfaces) bas niveau utilisé sous Microsoft Windows pour la création de programmes multimedia. DirectShow fait partie de DirectX et permet des interfaces multimedia côté client (visualisation, rendu...). Deux débordements de mémoire ont été découverts dans une fonction de DirectShow permettant la vérification des paramètres d'un fichier de type MIDI (Musical Instrument Digital Interface). Ces débordements de mémoire permettent à un utilisateur mal intentionné, par l'intermédiaire d'un fichier MIDI malicieusement construit et exécuté par la victime, d'exécuter du code arbitraire à distance.

Solution

Appliquer le correctif fourni par Microsoft (cf. Documentation).

Documentation