CVE-2008-5745
Un overflow di interi in quartz.dll nel framework DirectShow in Microsoft Windows Media Player (WMP) 9, 10 e 11, inclusa la versione 11.0.5721.5260,...
- Pubblicato
- 29 dic 2008
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 28 dic 2008
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:PModerato · prossimi 30 giorni
- Percentile
- 97,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un overflow di interi in quartz.dll nel framework DirectShow in Microsoft Windows Media Player (WMP) 9, 10 e 11, inclusa la versione 11.0.5721.5260, consente a un attaccante remoto di causare un denial of service (crash dell'applicazione) tramite un file (1) WAV, (2) SND o (3) MID appositamente creato. NOTA: questa è stata erroneamente segnalata come vulnerabilità di esecuzione di codice. NOTA: non è chiaro se questo problema sia correlato a CVE-2008-4927.
Fonti
2laurent gaffié · windows · 28 dic 2008
anonymous · windows · 29 dic 2008
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.