Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MCPlayer.dll en Microsoft Windows Media Center TV Pack y Windows Media Center (CVE-2014-4060)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
12/08/2014
Última modificación:
12/04/2025

Descripción

Vulnerabilidad de uso después de liberación en MCPlayer.dll en Microsoft Windows Media Center TV Pack para Windows Vista, Windows 7 SP1, y Windows Media Center para Windows 8 y 8.1 permite a atacantes remotos ejecutar código arbitrario a través de un documento Office manipulado que provoca la eliminación de un objeto CSyncBasePlayer, también conocido como 'vulnerabilidad de uso después de liberación de CSyncBasePlayer.'

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:windows_media_center:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_8:-:*:*:*:professional:*:*:*
cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:professional:*:*:*
cpe:2.3:a:microsoft:windows_media_center_tv_pack:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:enterprise:*:*:*
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:enterprise_kn:*:*:*
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:enterprise_n:*:*:*
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:home_premium:*:*:*
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:home_premium_kn:*:*:*
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:home_premium_n:*:*:*
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:professional:*:*:*
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:professional_kn:*:*:*
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:professional_n:*:*:*
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:ultimate:*:*:*
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:ultimate_kn:*:*:*