int(5410)

Vulnerability Bulletins


Ejecución remota de código en Windows Movie Maker

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Windows XP
Windows Vista

Description

Se ha descubierto una vulnerabilidad en Windows Movie Maker versión 2.1, 2.6 y 6.0. La vulnerabilidad reside en un error a la hora de parsear ficheros de proyecto.

Un atacante remoto podría ejecutar código arbitrario o causar una denegación de servicio mediante un fichero especialmente manipulado.

Este boletín reemplaza al MS10-016.

Solution



Actualización de software

Microsoft (MS10-050)
Windows XP SP3
Movie Maker 2.1 / patch WindowsXP-KB981997-x86-ENU
Windows XP x64 SP2
Movie Maker 2.1 WindowsServer2003.WindowsXP-KB981997-x64-ENU
Windows Vista SP1 y SP2
Movie Maker 2.6 / patch WindowsMovieMaker2.6-KB981997
Movie Maker 6.0 / patch Windows6.0-KB981997-x86
Windows Vista x64 SP1 y SP2
Movie Maker 2.6 / patch WindowsMovieMaker2.6-KB981997
Movie Maker 6.0 / patch Windows6.0-KB981997-x64
http://www.microsoft.com/downloads

Standar resources

Property Value
CVE CVE-2010-2564
BID

Other resources

Microsoft Security Bulletin (MS10-050)
http://www.microsoft.com/technet/security/bulletin/MS10-050.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2010-08-17
Ministerio de Defensa
CNI
CCN
CCN-CERT