Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Microsoft Windows Media Player 6.4 sur les plateformes ;
  • Microsoft Windows 2000 SP4 ;
  • Microsoft Windows XP SP2, SP3, et XP Professional x64 Edition SP2 ;
  • Microsoft Windows Server 2003 SP2 et et x64 SP2.

Résumé

Une vulnérabilité de Microsoft Windows Media Player lors de la lecture de fichiers ASF permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Description

Microsoft Windows Media Player présente une vulnérabilité de type débordement de mémoire. Cette vulnérabilité est exploitable par un utilisateur malveillant au moyen d'un fichier au format ASF spécialement conçu. La lecture de ce fichier malveillant par un utilisateur permet l'exécution de code arbitraire et la prise du contrôle complet sur le système vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation