V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsDocs
BDU:2026-07708
BDU
HighConfirmedExploit available

Уязвимость файла quartz.dll в DirectShow операционной системы Windows связана с некорректной обработкой нулевых байтов или символов Nul при…

CVSS
8.8
High
EPSS
0.00
p0
Published
2026-01-01
Updated
2026-01-01
Description

Уязвимость файла quartz.dll в DirectShow операционной системы Windows связана с некорректной обработкой нулевых байтов или символов Nul при обмене данными. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданного медиафайла QuickTime

Tags · CWE
Pre-auth
Affected products
Microsoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp DirectxMicrosoft corp Directx
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Timeline
2026-01-01
Published
2026-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: N
Network (N)
Attack Complexity
AC: L
Low (L)
Privileges Required
PR: N
None (N)
User Interaction
UI: R
Required (R)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: H
High (H)
Integrity Impact
I: H
High (H)
Availability Impact
A: H
High (H)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
BDU:2026-07708
bdu_exploit · https://bdu.fstec.ru/vul
Enterprise
Affected software
ProductVendorStatus
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked
directxmicrosoft corpTracked