Unspecified vulnerability in the QuickTime Movie Parser Filter in quartz.dll in DirectShow in Microsoft DirectX 7.0 through 9.0c on Windows 2000 SP4, Windows XP SP2 and SP3, and Windows Server 2003 SP2 allows remote attackers to execute arbitrary code via a crafted QuickTime media file, as exploited in the wild in May 2009, aka "DirectX NULL Byte Overwrite Vulnerability."
oryginał ENCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HMicrosoft Directx
APPMicrosoft7.07.0a7.18.18.1b9.09.0a9.0b9.0cMicrosoft Windows 2000
OSMicrosoftwszystkie wersjeMicrosoft Windows 2003 Server
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2003
OSMicrosoftwszystkie wersjeMicrosoft Windows Xp
OSMicrosoftwszystkie wersje
CISA KEV — szczegółyi
- Dostawcai
- Microsoft ↗
- Produkti
- DirectX
- Data dodania do KEVi
- 20 maja 2026
- Termin remediation (USA)i
- 3 czerwca 2026(po terminie)
Zastosuj mitygacje zgodnie z instrukcjami dostawcy, postępuj zgodnie z wytycznymi BOD 22-01 dla usług chmurowych lub zaprzestań korzystania z produktu, jeśli mitygacje są niedostępne.
▸ Pokaż oryginał (EN)
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Microsoft DirectX zawiera lukę NULL byte overwrite w QuickTime Movie Parser Filter w pliku quartz.dll w DirectShow, która mogłaby umożliwić zdalnym atakującym wykonanie arbitralnego kodu poprzez spreparowany plik multimediów QuickTime.
▸ Pokaż oryginał (EN)
Microsoft DirectX contains a NULL byte overwrite vulnerability in the QuickTime Movie Parser Filter in quartz.dll in DirectShow which could allow remote attackers to execute arbitrary code via a crafted QuickTime media file.
Powiązane podatności
Buffer overflow w WebDAV IIS 6.0 umożliwiający zdalne wykonanie kodu
Use-after-free w Microsoft Internet Explorer 6–11 umożliwia RCE
Apache Struts 2: RCE przez prefiks action/redirect w parametrach
RCE w usłudze Server systemu Windows przez przepełnienie bufora w RPC
Brak uwierzytelnienia dla krytycznej funkcji w ABB MicroSCADA Pro SYS600