CVE-2009-1538

Оценки

EPSS

0.700средний70.0%
0%20%40%60%80%100%

Процентиль: 70.0%

CVSS

9.3критический2.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Фильтр QuickTime Movie Parser в quartz.dll в DirectShow в Microsoft DirectX 7.0 - 9.0c в Windows 2000 SP4, Windows XP SP2 и SP3 и Windows Server 2003 SP2 выполняет обновления указателей без правильной проверки неуказанных значений данных, что позволяет удаленным злоумышленникам выполнять произвольный код через специально созданный медиафайл QuickTime, также известная как “Уязвимость проверки указателя DirectX”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-20

Уязвимое ПО (8)

Тип: Конфигурация

Поставщик: *

Продукт: directx

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:directx:7.0:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator": "OR"   ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: directx

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:directx:8.1:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator": "OR"   ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: directx

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:directx:9.0:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator": "OR"   ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows_2000

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:directx:7.0:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator": "OR"   ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows_2000

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:directx:8.1:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator": "OR"   ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows_2000

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:directx:9.0:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator": "OR"   ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows_server_2003

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:directx:9.0:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator": "OR"   ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows_xp

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:directx:9.0:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator": "OR"   ...

Источник: nvd

Конец списка