| Дата публикации: | 13.08.2007 | 
| Дата изменения: | 27.02.2008 | 
| Всего просмотров: | 1707 | 
| Опасность: | Высокая | 
| Наличие исправления: | Нет | 
| Количество уязвимостей: | 1 | 
| CVE ID: | CVE-2007-4336 | 
| Вектор эксплуатации: | Удаленная | 
| Воздействие: | Компрометация системы | 
| CWE ID: | Нет данных | 
| Наличие эксплоита: | Нет данных | 
| Уязвимые продукты: | DirectX Media | 
| Уязвимые версии:  Microsoft DirectX Media SDK FlashPix ActiveX 6.0, возможно более ранние версии. Описание:   Уязвимость существует из-за ошибки проверки границ данных в Picture Corporation's DXSurface.LivePicture.FLashPix.1 (DXTLIPI.DLL v6.0.2.827) ActiveX компоненте при обработке свойства "SourceUrl". Удаленный пользователь может с помощью специально сформированной Web страницы передать слишком длинную строку (более 1044 байт) уязвимому свойству, вызвать переполнение буфера и выполнить произвольный код на целевой системе. URL производителя: www.microsoft.com Решение: Способов устранения уязвимости не существует в настоящее время. | |
| Ссылки: | Microsoft DXMedia SDK 6 (SourceUrl) ActiveX Remote Code Execution |