Sårbarheter

CVE-2009-1537

Microsoft DirectX NULL Byte Overwrite Vulnerability

Utnyttes aktivt (CISA KEV) Høy 9.3 CVSS 2.0

Beskrivelse

Unspecified vulnerability in the QuickTime Movie Parser Filter in quartz.dll in DirectShow in Microsoft DirectX 7.0 through 9.0c on Windows 2000 SP4, Windows XP SP2 and SP3, and Windows Server 2003 SP2 allows remote attackers to execute arbitrary code via a crafted QuickTime media file, as exploited in the wild in May 2009, aka "DirectX NULL Byte Overwrite Vulnerability."

Beskrivelsen gjengis slik kilden har publisert den, på engelsk.

Nøkkelfakta

Publisert
2009-05-29
Sist endret
2026-06-16
Tildelt av
secure@microsoft.com
CVSS-vektor
AV:N/AC:M/Au:N/C:C/I:C/A:C
Scoret av
nvd@nist.gov (NVD Primary)
Sannsynlighet for utnyttelse
51.2 % høyere enn 99 % av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15
Rettelse finnes
Ja, se referansene

Aktivt utnyttet

CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-05-20, med utbedringsfrist 2026-06-03 for amerikanske føderale etater.

Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Berørte produkter

Leverandør Produkt Versjoner Status
Microsoft Directx 7.0 Berørt
Microsoft Directx 7.0a Berørt
Microsoft Directx 7.1 Berørt
Microsoft Directx 8.1 Berørt
Microsoft Directx 8.1b Berørt
Microsoft Directx 9.0 Berørt
Microsoft Directx 9.0a Berørt
Microsoft Directx 9.0b Berørt
Microsoft Directx 9.0c Berørt
Microsoft Windows 2000 alle oppførte versjoner Berørt
Microsoft Windows 2003 Server alle oppførte versjoner Berørt
Microsoft Windows Server 2003 alle oppførte versjoner Berørt
Microsoft Windows Xp alle oppførte versjoner Berørt

Svakhetstype

Referanser

Relatert hos Berigo

Artikler

Berører dette dere?

En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.

Sjekk aktivalisten deres Bla i alle sårbarheter