Unspecified vulnerability in Quartz.dll for DirectShow on Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista SP1, and Server 2008 allows remote attackers to execute arbitrary code via a media file with crafted compression data, aka "MJPEG Media Decompression Vulnerability."
oryginał ENCVSS Vector
AV:N/AC:M/Au:N/C:C/I:C/A:CMicrosoft Directx
APPMicrosoft9.09.0a9.0b9.0cMicrosoft Windows 2000
OSMicrosoftwszystkie wersjeMicrosoft Windows 2003 Server
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2008
OSMicrosoftwszystkie wersjeMicrosoft Windows Vista
OSMicrosoftwszystkie wersjeMicrosoft Windows Xp
OSMicrosoftwszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje
Powiązane podatności
CVE-2020-1040CRITICAL9.0⚠ KEVPL ✓ten sam produkt
RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa
CVE-2020-1350CRITICAL10.0⚠ KEVPL ✓ten sam produkt
RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)
CVE-2020-0646CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych
CVE-2019-0708CRITICAL9.8⚠ KEVPL ✓ten sam produkt
BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)
CVE-2017-8543CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Windows Search — przejęcie kontroli nad systemem