int(4926)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Microsoft Windows Direct Show

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft DirectShow WMA Voice Codec
Microsoft Windows Media Audio Voice Decoder
Microsoft Audio Compression Manager

Descripción

Se han descubierto múltiples vulnerabilidades en Microsoft Windows Media Runtime. Las vulnerabilidades son descritas a continuación:

- CVE-2009-0555: Un atacante remoto podría ejecutar código arbitrario mediante un fichero de audio que usa el codec Windows Media Speech.

- CVE-2009-2525: Un atacante remoto podría ejecutar código arbitrario mediante un fichero de audio que usa el codec Windows Media Speech o un flujo de música.

Solución



Actualización de software

Microsoft (MS09-051)
DirectShow WMA Voice Codec / patch KB969878
Windows Media Audio Voice Decoder / patch KB954155
Audio Compression Manager / patch KB975025

Identificadores estándar

Propiedad Valor
CVE CVE-2009-0555
CVE-2009-2525
BID

Recursos adicionales

Microsoft Security Bulletin (MS09-051)
http://www.microsoft.com/technet/security/bulletin/ms09-051.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-10-22

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT