CVE-2008-0015
Vulnerabilità di esecuzione remota di codice nel controllo ActiveX Video di Microsoft Windows
- Pubblicato
- 7 lug 2009
- Aggiornato
- 18 feb 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 10 lug 2009
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Stack-based buffer overflow nella funzione CComVariant::ReadFromStream della Active Template Library (ATL), come utilizzata nel controllo ActiveX MPEG2TuneRequest in msvidctl.dll in DirectShow, in Microsoft Windows 2000 SP4, XP SP2 e SP3, Server 2003 SP2, Vista Gold, SP1 e SP2, e Server 2008 Gold e SP2, consente ad aggressori remoti di eseguire codice arbitrario tramite una pagina web appositamente predisposta, come sfruttata in natura nel luglio 2009, nota anche come "Microsoft Video ActiveX Control Vulnerability".
Fonti
2David Kennedy (ReL1K) · windows · 10 lug 2009
- Microsoft DirectShow - 'msvidctl.dll' MPEG-2 Memory Corruption (MS09-032/MS09-037) (Metasploit)Exploit
Metasploit · windows · 30 apr 2010
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.