Microsoft DirectShow 内存损坏漏洞 CVE-2014-0301 CNNVD-201403-215

9.3 AV AC AU C I A
发布: 2014-03-12
修订: 2019-05-13

Microsoft DirectShow是美国微软(Microsoft)公司开发的一个能够让软件开发者对媒体文件执行各种不同处理的应用程序设计接口,它基于Windows组件对象模型(COM)框架。 Microsoft DirectShow分析特制JPEG图像文件的方式中存在一个远程执行代码漏洞。如果用户打开特制的图像文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。以下软件及版本受到影响:Microsoft Windows XP SP2和SP3,Windows Server 2003 SP2,Windows Vista SP2,Windows Server 2008 SP2和R2 SP1,Windows 7 SP1,Windows 8,Windows 8.1,Windows Server 2012 Gold和R2。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息