| Дата публикации: | 15.02.2006 |
| Дата изменения: | 17.10.2006 |
| Всего просмотров: | 4842 |
| Опасность: | Высокая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2006-0006 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: | Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: |
Microsoft Windows Media Player 7.x
Microsoft Windows Media Player 9.x Microsoft Windows Media Player 8.x Microsoft Windows Media Player 10.x |
| Уязвимые версии: Microsoft Windows Media Player 10.x и более ранние версии
Описание: Уязвимость существует из-за ошибки при обработке .bmp файлов, которые объявляют свой размер равным 0. Удаленный пользователь может с помощью специально сформированного .bmp файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. Пример/Эксплоит: URL производителя: microsoft.com Решение: Установите исправление с сайта производителя.
Windows Media Player for XP on Microsoft Windows XP Service Pack 1: |
|
| Ссылки: |
Vulnerability in Windows Media Player Could Allow Remote Code Execution (911565) EEYEB-20051017 Windows Media Player BMP Heap Overflow |