Beschreibung: Einige Sicherheitslücken wurden in Windows Media Format Runtime gemeldet, die böswillige Personen potenziell ausnutzen können, um das System eines Benutzers zu kompromittieren.
1) Ein Begrenzungsfehler während der Verarbeitung von "REF HREF"-Tags in ASX-Playlisten kann ausgenutzt werden, um durch eine überlange Zeichenkette mit einer ungültigen URL einen begrenzten Heap-basierten Pufferüberlauf zu verursachen.
2) Ein Begrenzungsfehler in der Verarbeitung von "Advanced Systems Format"-Dateien (ASF)
kann ausgenutzt werden, um mit einer speziell präparierten ASF-Datei einen Pufferüberlauf zu verursachen.
Eine erfolgreiche Ausnutzung der Sicherheitslücken kann potenziell die Ausführung von beliebigem Code ermöglichen
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Lösung: Aktualisieren Sie auf Windows Media Player 11 oder verwenden Sie die Patches.
-- Windows Media Format 7.1 bis 9.5 Series Runtime --
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.