CVE-2009-1537
Microsoft DirectX NULL Byte Overwrite Vulnerability
Beskrivelse
Unspecified vulnerability in the QuickTime Movie Parser Filter in quartz.dll in DirectShow in Microsoft DirectX 7.0 through 9.0c on Windows 2000 SP4, Windows XP SP2 and SP3, and Windows Server 2003 SP2 allows remote attackers to execute arbitrary code via a crafted QuickTime media file, as exploited in the wild in May 2009, aka "DirectX NULL Byte Overwrite Vulnerability."
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2009-05-29
- Sist endret
- 2026-06-16
- Tildelt av
- secure@microsoft.com
- CVSS-vektor
AV:N/AC:M/Au:N/C:C/I:C/A:C- Scoret av
- nvd@nist.gov (NVD Primary)
- Sannsynlighet for utnyttelse
-
51.2 %
høyere enn 99 %
av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ja, se referansene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-05-20, med utbedringsfrist 2026-06-03 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| Microsoft | Directx | 7.0 | Berørt |
| Microsoft | Directx | 7.0a | Berørt |
| Microsoft | Directx | 7.1 | Berørt |
| Microsoft | Directx | 8.1 | Berørt |
| Microsoft | Directx | 8.1b | Berørt |
| Microsoft | Directx | 9.0 | Berørt |
| Microsoft | Directx | 9.0a | Berørt |
| Microsoft | Directx | 9.0b | Berørt |
| Microsoft | Directx | 9.0c | Berørt |
| Microsoft | Windows 2000 | alle oppførte versjoner | Berørt |
| Microsoft | Windows 2003 Server | alle oppførte versjoner | Berørt |
| Microsoft | Windows Server 2003 | alle oppførte versjoner | Berørt |
| Microsoft | Windows Xp | alle oppførte versjoner | Berørt |
Svakhetstype
-
CWE-158: Improper Neutralization of Null Byte or NUL Character
The product receives input from an upstream component, but it does not neutralize or incorrectly neutralizes NUL characters or null bytes when they are sent to a downstream component.
Referanser
- http://blogs.technet.com/msrc/archive/2009/05/28/microsoft-security-advisory-971778-vulne…
- http://blogs.technet.com/srd/archive/2009/05/28/new-vulnerability-in-quicktime-parsing.as…
- http://isc.sans.org/diary.html?storyid=6481
- http://osvdb.org/54797
- http://secunia.com/advisories/35268
- http://www.microsoft.com/technet/security/advisory/971778.mspx
- http://www.securityfocus.com/bid/35139
- http://www.securitytracker.com/id?1022299=
- http://www.us-cert.gov/cas/techalerts/TA09-195A.html
- http://www.vupen.com/english/advisories/2009/1445
- http://www.vupen.com/english/advisories/2009/1886
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-028
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A62…
- http://blogs.technet.com/msrc/archive/2009/05/28/microsoft-security-advisory-971778-vulne…
- http://blogs.technet.com/srd/archive/2009/05/28/new-vulnerability-in-quicktime-parsing.as…
- http://isc.sans.org/diary.html?storyid=6481
- http://osvdb.org/54797
- http://secunia.com/advisories/35268
- http://www.microsoft.com/technet/security/advisory/971778.mspx
- http://www.securityfocus.com/bid/35139
Relatert hos Berigo
Artikler
-
Falsk CAPTCHA får brukeren til å åpne en tunnel inn i nettverket
Samme produkt
2026-09-01
Microsoft har fulgt kampanjen TerminalFix, der kompromitterte nettsteder viser en falsk Cloudflare-CAPTCHA og ber besøkende lime en kommando inn i Wi…
-
Et makrodokument i Word var veien inn hos forsvarsindustri og myndigheter
Samme produkt
2026-09-01
Insikt Group har kartlagt en kampanje der makrodokumenter i Word plantet bakdøren HOOKEDGE hos forsvarsindustri, myndigheter og diplomatiske virksomh…
-
Falske Cloudflare-sider ligger på npm-speil du stoler på
Samme produkt
2026-08-27
OX Security har funnet 24 ondsinnede npm-pakker som alle bærer den samme falske Cloudflare-siden. Selve installasjonen gjør ingen skade, men speiltje…
-
Fem av de seks nye KEV-oppføringene er fra 2015 til 2022
Samme produkt
2026-08-27
CISA har lagt seks sårbarheter inn i katalogen over kjente utnyttede sårbarheter. Fem av dem er publisert mellom 2015 og 2022, og tre gir ikke annet …
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.