|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows Media Player PNG Processing : Buffer Overflow
13/06/2006 20H03
Référence Secunia : SA20626
Risque : Critique. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Microsoft Windows Media Player 10.x
Microsoft Windows Media Player 7.x
Microsoft Windows Media Player 9.x
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0025
Description :
iDefense Labs a rapporté une vulnérabilité dans Windows Media Player, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limites dans le décodage de blocs de fichier image PNG (Portable Network Graphics). Cela pourrait être exploité pour causer un débordement de la pile (stack overflow) via une image PNG spécialement conçue quand un utilisateur ouvre un fichier WMZ malicieux ou visite un site web malicieux.
L'exploitation de ce problème permet l'exécution de commandes arbitraires.
Solutions :
Appliquer les correctifs.
Windows Media Player pour XP sur Windows XP SP1:
http://www.microsoft.com/downloads/details.aspx?FamilyId=11372cc0-3da9-49ad-bb08-1493ce3cd0bd
Windows Media Player 9 sur Windows XP SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=c00be4c3-34ba-4858-90d7-520b7d240e33
Windows Media Player 10 sur Windows XP Professionnel x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=f59065ec-0279-48ec-ab27-8abca715ac01
Windows Media Player 9 sur Windows Serveur 2003:
http://www.microsoft.com/downloads/details.aspx?FamilyId=c00be4c3-34ba-4858-90d7-520b7d240e33
Windows Media Player 10 sur Windows Serveur 2003 SP1:
http://www.microsoft.com/downloads/details.aspx?FamilyId=4f933b0c-7d2d-4049-92da-bbbe97371594
Windows Media Player 10 sur Windows Serveur 2003 x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=facc7dfe-9b3b-48dd-a068-5bb9c6b60f87
Windows 98, Windows 98 SE, et Windows Me:
Les correctifs sont disponibles depuis le site Windows Update.
Windows Media Player 7.1 sur Windows 2000 SP4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=5abb6258-9468-4188-a178-aa46f100ab61
Windows Media Player 9 sur Windows 2000 SP4 / Windows XP SP1:
http://www.microsoft.com/downloads/details.aspx?FamilyId=c00be4c3-34ba-4858-90d7-520b7d240e33
Windows Media Player 10 sur Windows XP SP1/SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=0f641572-74fd-4281-953f-6f2f12e001e0
Vulnérabilité découverte par :
Greg MacManus, iDefense Labs.
Référence :
MS06-024 (KB917734):
http://www.microsoft.com/technet/security/Bulletin/MS06-024.mspx
iDefense Labs:
http://idefense.com/intelligence/vulnerabilities/display.php?id=406
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|