Неуказанная уязвимость в фильтре QuickTime Movie Parser в quartz.dll в DirectShow в Microsoft DirectX 7.0 - 9.0c в Windows 2000 SP4, Window…
Неуказанная уязвимость в фильтре QuickTime Movie Parser в quartz.dll в DirectShow в Microsoft DirectX 7.0 - 9.0c в Windows 2000 SP4, Windows XP SP2 и SP3 и Windows Server 2003 SP2 позволяет удаленным злоумышленникам выполнять произвольный код через специально созданный медиафайл QuickTime, как это было использовано в реальных атаках в мае 2009 г., также известная как "Уязвимость перезаписи нулевым байтом DirectX".
Продукт получает входные данные от вышестоящего компонента, однако не нейтрализует или некорректно нейтрализует символы NUL или нулевые байты при передаче нижестоящему компоненту.
https://cwe.mitre.org/data/definitions/158.html →Открыть в коллекции CWE →Злоумышленник внедряет один или несколько нулевых байтов во входные данные целевого программного обеспечения. Данная атака использует применение байта с нулевым значением в качестве терминатора строки во многих средах. Цель состоит в том, чтобы отдельные компоненты целевого программного обеспечения прекратили обработку входных данных при обнаружении нулевого байта (нулевых байтов).
https://capec.mitre.org/data/definitions/52.html →Открыть в коллекции CAPEC →Если строка проходит через фильтр какого-либо вида, терминальный NULL может оказаться недопустимым. Использование альтернативного представления NULL позволяет злоумышленнику внедрить NULL в середину строки, при этом добавив в конце корректные данные для обхода фильтра. Одним из примеров является фильтр, проверяющий наличие завершающей косой черты. Если внедрение строки возможно, но косая черта обязательна, в середине строки может быть использовано альтернативное кодирование NULL.
https://capec.mitre.org/data/definitions/53.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| directx | * | Эксплуатируется |
| directx | * | Эксплуатируется |
| windows_2000 | * | Эксплуатируется |
| windows_2000 | * | Эксплуатируется |
| windows_2003_server | * | Эксплуатируется |
| windows_server_2003 | * | Эксплуатируется |
| windows_xp | * | Эксплуатируется |