FrSIRT - Microsoft DirectX Media SDK "SourceUrl" Remote Buffer Overflow Vulnerability / Exploit
DirextXのSDKに脆弱性が存在するそうです。
Une vulnerabilite a ete identifiee dans Microsoft DirectX Media SDK, elle pourrait etre exploitee par des attaquants distants afin de compromettre un systeme vulnerable. Ce probleme resulte d'un debordement de tampon present au niveau du controleur ActiveX "DXSurface.LivePicture.FlashPix" (DXTLIPI.DLL) qui ne gere pas correctement une propriete "SourceUrl" malformee, ce qui pourrait etre exploite par des attaquants afin d'executer des commandes arbitraires en incitant un utilisateur a visiter une page web specialement concue.