Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • Microsoft Windows XP Service Pack 3 ;
  • Microsoft Windows XP Professional x64 Edition Service Pack 2 ;
  • Microsoft Windows Vista Service Pack 1 et Windows Vista Service Pack 2 ;
  • Microsoft Windows Vista x64 Edition Service Pack 1 et Windows Vista x64 Edition Service Pack 2 ;
  • Microsoft Windows 7 pour les systèmes 32-bit ;
  • Microsoft Windows 7 pour les systèmes x64 ;

Résumé

Une vulnérabilité présente dans Microsoft Cinepak Codec permet à un utilisateur distant malintentionné d'exécuter du code arbitraire.

Description

Une vulnérabilité est présente dans le codec Cinepak de Microsoft. Elle permet à un utilisateur distant malintentionné d'exécuter du code arbitraire à distance par le biais d'un fichier multimedia construit de façon particulière.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation