Vulnerabilidad en filtro QuickTime Movie Parser en quartz.dll en DirectShow en Microsoft DirectX en Windows 2000, Windows XP, y Windows Server 2003 (CVE-2009-1537)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2009
Última modificación:
21/05/2026
Descripción
Vulnerailidad sin especificar en el filtro QuickTime Movie Parser en quartz.dll en DirectShow en Microsoft DirectX v7.0 hasta v9.0c en Windows 2000 SP4, Windows XP SP2 y SP3, y Windows Server 2003 SP2 permite a atacantes remotos ejecutar código de su elección a través de un fichero multimedia QuickTime manipulado, como se ha explotado libremente en Mayo de 2009.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:directx:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:directx:7.0a:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:directx:7.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:directx:8.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:directx:8.1b:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:directx:9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:directx:9.0a:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:directx:9.0b:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:directx:9.0c:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:directx:9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:directx:9.0a:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:directx:9.0b:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:directx:9.0c:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blogs.technet.com/msrc/archive/2009/05/28/microsoft-security-advisory-971778-vulnerability-in-microsoft-directshow-released.aspx
- http://blogs.technet.com/srd/archive/2009/05/28/new-vulnerability-in-quicktime-parsing.aspx
- http://isc.sans.org/diary.html?storyid=6481
- http://osvdb.org/54797
- http://secunia.com/advisories/35268
- http://www.microsoft.com/technet/security/advisory/971778.mspx
- http://www.securityfocus.com/bid/35139
- http://www.securitytracker.com/id?1022299
- http://www.us-cert.gov/cas/techalerts/TA09-195A.html
- http://www.vupen.com/english/advisories/2009/1445
- http://www.vupen.com/english/advisories/2009/1886
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-028
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6237
- http://blogs.technet.com/msrc/archive/2009/05/28/microsoft-security-advisory-971778-vulnerability-in-microsoft-directshow-released.aspx
- http://blogs.technet.com/srd/archive/2009/05/28/new-vulnerability-in-quicktime-parsing.aspx
- http://isc.sans.org/diary.html?storyid=6481
- http://osvdb.org/54797
- http://secunia.com/advisories/35268
- http://www.microsoft.com/technet/security/advisory/971778.mspx
- http://www.securityfocus.com/bid/35139
- http://www.securitytracker.com/id?1022299
- http://www.us-cert.gov/cas/techalerts/TA09-195A.html
- http://www.vupen.com/english/advisories/2009/1445
- http://www.vupen.com/english/advisories/2009/1886
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-028
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6237
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2009-1537



