Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • DirectX 8.1 ;
  • DirectX 9.0 (y compris les versions 9.0a, 9.0b et 9.0c).

Résumé

Une vulnérabilité a été identifiée dans Microsoft DirectX. Elle peut être exploitée à l'ouverture d'un fichier multimédia MJPEG spécialement construit et provoquer l'exécution de code arbitraire.

Description

Une vulnérabilité a été identifiée dans la composante DirectShow de Microsoft DirectX. Elle ne manipule pas correctement certains fichiers multimédia compressés, en particulier ceux au format MJPEG (regroupement de plusieurs fichiers JPEG pour construire un flux vidéo).

La vulnérabilité peut être exploitée à distance à partir du moment où l'utilisateur ouvre (volontairement ou non) un contenu MJPEG spécialement conçu. Celui-ci peut être inséré dans un format de fichiers comme AVI (stockage de données audio et vidéo).

Solution

Se référer au bulletin de sécurité MS09-011 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Documentation