SR08-194 MS08-033 - Microsoft DirectX sårbart
Nyckelord:
Microsoft
Två säkerhetshål upptäckta i MS DirectX, utnytjande kan leda till att godtycklig kod kan köras på det sårbara systemet.
Problembeskrivning
CVE-referens: CVE-2008-0011 CVE-2008-1444
Den ena sårbarheten (CVE-2008-0011) beror på hur Windows "MJPEG Codec" hanterar MJPEG-strömmar i AVI- eller ASF-filer.
Den andra sårbarheten (CVE-2008-1444) orskas av att DirectX hanterar vissa filtyper på ett bristfälligt sätt.
Microsoft klassar sårbarheterna som: "Critical"
Påverkade versioner
-
Microsoft DirectX 7.0
-
Microsoft DirectX 8.1
-
Microsoft DirectX 9.0
-
Microsoft DirectX 10.0
-
Påverkade operativsystem:
-
Microsoft Windows 2000 Service Pack 4
-
Microsoft Windows XP Service Pack 2
-
Microsoft Windows XP Service Pack 3
-
Microsoft Windows XP Professional x64 Edition
-
Microsoft Windows XP Professional x64 Edition Service Pack 2
-
Microsoft Windows Server 2003 Service Pack 1
-
Microsoft Windows Server 2003 Service Pack 2
-
Microsoft Windows Server 2003 x64 Edition
-
Microsoft Windows Server 2003 x64 Edition Service Pack 2
-
Microsoft Windows Server 2003 SP1 (Itanium)
-
Microsoft Windows Server 2003 SP2 (Itanium)
-
Microsoft Windows Vista
-
Microsoft Windows Vista Service Pack 1
-
Microsoft Windows Vista x64 Edition
-
Microsoft Windows Vista x64 Edition Service Pack 1
-
Microsoft Windows Server 2008 (32-bit)
-
Microsoft Windows Server 2008 (x64)
-
Microsoft Windows Server 2008 (Itanium)
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)