CVE

Vulnerabilidad en Microsoft Windows XP. (CVE-2010-3138)

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2010
Última modificación:
12/10/2018

Descripción

Una vulnerabilidad de ruta (path) de búsqueda no confiable en el Códec Indeo en el archivo iac25_32.ax en Microsoft Windows XP SP3, permite a los usuarios locales alcanzar privilegios por medio de un archivo iacenc.dll de tipo caballo de Troya en el directorio de trabajo actual, como es demostrado por el acceso por medio de BS.Player o Media Player Classic a un directorio que contiene un archivo .avi, .mka, .ra o .ram, también se conoce como "Indeo Codec Insecure Library Loading Vulnerability" NOTA: algunos de estos datos se obtienen de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:windows_media_player:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*
cpe:2.3:a:bsplayer:bs.player:*:*:*:*:*:*:*:*