int(4819)

Vulnerability Bulletins


Múltiples vulnerabilidades en Microsoft Active Template Library

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Outlook Express 6
Microsoft Windows Media Player 9, 10 y 11

Description

Se han descubierto múltiples vulnerabilidades en Active Template Library (ATL). Las vulnerabilidades son descritas a continuación:

- CVE-2008-0020: La vulnerabilidad reside en un error en el método "Load" en la interfaz IPersistStreamInit. Un atacante remoto podría ejecutar código arbitrario mediante métodos no especificados que provocan corrupción de memoria.

Solution



Actualización de software

Microsoft (MS09-037)
Windows Media Player 9, 10 y 11 / patch KB973540
Outlook Express 6 / patch KB973354

Standar resources

Property Value
CVE CVE-2008-0020
BID 35982

Other resources

Microsoft Security Bulletin (MS09-037)
http://www.microsoft.com/technet/security/Bulletin/MS09-037.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2009-08-24