目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2009-4309— microsoft windows_media_player 缓冲区溢出漏洞

EPSS 30.58% · P97
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2009-4309 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Heap-based buffer overflow in the Intel Indeo41 codec for Windows Media Player in Microsoft Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP2 allows remote attackers to execute arbitrary code via a large size value in a movi record in an IV41 stream in a media file, as demonstrated by an AVI file.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
microsoft windows_media_player 缓冲区溢出漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Windows是Microsoft开发的目前世界上用户最多、并且兼容性最强的操作系统。 Microsoft Windows中的Windows Media Player的Intel Indeo41 codec中存在堆缓冲溢出。远程攻击者可以借助多媒体文件中的IV41流量中的一个movi记录中的超大值,导致执行任意代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2009-4309 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2009-4309 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2009-12-13 · 共 10 条

CVE-2009-4131Linux kernel 权限许可和访问控制问题漏洞
CVE-2009-4210Microsoft Windows 2000 SP4代码注入漏洞
CVE-2009-4306Linux kernel ext4 未明漏洞EXT4_IOC_MOVE_EXT ioctl未明拒绝服务漏洞
CVE-2009-4307Linux kernel 'super.c' ext4_fill_flex_info函数拒绝服务漏洞
CVE-2009-4308Linux kernel 'super.c'ext4_decode_error函数拒绝服务漏洞
CVE-2009-4310Microsoft Windows 2000 Windows Media Player Intel Indeo41 codec人工压缩视频数据堆缓冲溢出漏洞
CVE-2009-4311Microsoft Windows 2000 Indeo codec人工多媒体目录未明漏洞
CVE-2009-4312Microsoft Windows 2000 Indeo codec人工多媒体目录未明漏洞
CVE-2009-4313Microsoft Windows 2000 Indeo32 codec畸形数据拒绝服务漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2009-4309

暂无评论


发表评论