CVE-2008-0015
ثغرة تنفيذ التعليمات البرمجية عن بُعد في عنصر تحكم ActiveX للفيديو في Microsoft Windows
- تم النشر
- 07/07/2009
- محدث
- 18/02/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/07/2009
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تجاوز سعة المخزن المؤقت المستند إلى المكدس في الدالة CComVariant::ReadFromStream في مكتبة القوالب النشطة (ATL)، المستخدمة في عنصر تحكم ActiveX الخاص بـ MPEG2TuneRequest في ملف msvidctl.dll في DirectShow، في أنظمة Microsoft Windows 2000 SP4 وXP SP2 وSP3 وServer 2003 SP2 وVista Gold وSP1 وSP2 وServer 2008 Gold وSP2، يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر صفحة ويب معدّة بعناية، كما تم استغلاله في البرية في يوليو 2009، ويُعرف أيضًا باسم "Microsoft Video ActiveX Control Vulnerability."
المصادر
2David Kennedy (ReL1K) · windows · 10/07/2009
- Microsoft DirectShow - 'msvidctl.dll' MPEG-2 Memory Corruption (MS09-032/MS09-037) (Metasploit)استغلال
Metasploit · windows · 30/04/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.