V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2009-0555
CVE
Критический

Microsoft Windows Media Runtime, используемый в DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder и Audio Compression Manager (…

CVSS
9.3
Критический
EPSS
0.27
p97
Опубликовано
2009-01-01
Обновлено
2009-01-01
Описание

Microsoft Windows Media Runtime, используемый в DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder и Audio Compression Manager (ACM), неправильно обрабатывает файлы Advanced Systems Format (ASF), что позволяет удаленным злоумышленникам выполнять произвольный код через специально созданный аудиофайл, использующий кодек Windows Media Speech, также известный как "Уязвимость частоты дискретизации голоса Windows Media Runtime".

Теги · CWE
CWE-94
CAPEC-35
CAPEC-77
CAPEC-242
Затронутые продукты
Windows_2000Windows_media_format_runtimeWindows_media_format_runtimeWindows_media_format_runtimeWindows_media_format_runtimeWindows_media_playerWindows_server_2003Windows_server_2008Windows_vistaWindows_xp
Вектор CVSS
AV:N/AC:M/Au:N/C:C/I:C/A:C
Хронология
2009-01-01
Опубликована
2009-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.271 · p97
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-35 · CWE-94
└ через CAPEC-35 · CWE-94
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
windows_2000*Отслеживается
windows_media_format_runtime*Отслеживается
windows_media_format_runtime*Отслеживается
windows_media_format_runtime*Отслеживается
windows_media_format_runtime*Отслеживается
windows_media_player*Отслеживается
windows_server_2003*Отслеживается
windows_server_2008*Отслеживается
windows_vista*Отслеживается
windows_xp*Отслеживается
Источники данных
CVE