CVE-2009-1539 (CNNVD-200907-258)
中文标题:
Microsoft DirectX长度记录解析内存破坏漏洞
英文标题:
The QuickTime Movie Parser Filter in quartz.dll in DirectShow in Microsoft DirectX 7.0 through 9.0c ...
漏洞描述
中文描述:
Microsoft DirectX是Windows操作系统中的一项功能,流媒体在玩游戏或观看视频时通过这个功能支持图形和声音 。 DirectX的DirectShow组件(quartz.dll)在解析QuickTime元素时错误地信任了NumberOfEntries字段,攻击者对该字段指定了超大的值就可能会触发内存破坏。如果用户打开了特制的QuickTime文件,这个漏洞可能允许代码执行。如果用户以管理权限登录,成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。系统上帐号配置为较少权限的用户比以管理权限操作的用户所受影响要小 。
英文描述:
The QuickTime Movie Parser Filter in quartz.dll in DirectShow in Microsoft DirectX 7.0 through 9.0c on Windows 2000 SP4, Windows XP SP2 and SP3, and Windows Server 2003 SP2 does not properly validate unspecified size fields in QuickTime media files, which allows remote attackers to execute arbitrary code via a crafted file, aka "DirectX Size Validation Vulnerability."
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | directx | 7.0 | - | - |
cpe:2.3:a:microsoft:directx:7.0:*:*:*:*:*:*:*
|
| microsoft | windows_2000 | - | - | - |
cpe:2.3:o:microsoft:windows_2000:-:sp4:*:*:*:*:*:*
|
| microsoft | directx | 8.1 | - | - |
cpe:2.3:a:microsoft:directx:8.1:*:*:*:*:*:*:*
|
| microsoft | directx | 9.0 | - | - |
cpe:2.3:a:microsoft:directx:9.0:*:*:*:*:*:*:*
|
| microsoft | windows_server_2003 | * | - | - |
cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*
|
| microsoft | windows_xp | - | - | - |
cpe:2.3:o:microsoft:windows_xp:-:sp2:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
AV:N/AC:M/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2009-1539 |
2025-11-11 15:18:09 | 2025-11-11 07:33:01 |
| NVD | nvd_CVE-2009-1539 |
2025-11-11 14:53:00 | 2025-11-11 07:41:48 |
| CNNVD | cnnvd_CNNVD-200907-258 |
2025-11-11 15:09:06 | 2025-11-11 07:49:36 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 代码注入
- cnnvd_id: 未提取 -> CNNVD-200907-258
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 9.3
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 6
- data_sources: ['cve'] -> ['cve', 'nvd']