CVE-2011-0042
7.8
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Summary
SBE.dll in the Stream Buffer Engine in Windows Media Player and Windows Media Center in Microsoft Windows XP SP2 and SP3, Windows XP Media Center Edition 2005 SP3, Windows Vista SP1 and SP2, Windows 7 Gold and SP1, and Windows Media Center TV Pack for Windows Vista does not properly parse Digital Video Recording (.dvr-ms) files, which allows remote attackers to execute arbitrary code via a crafted file, aka "DVR-MS Vulnerability."
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| n/a | n/a | n/a | affected |
Weaknesses
- n/a
ADP Enrichment
CVE Program Container
Additional References
- http://www.vupen.com/english/advisories/2011/0615
- http://www.us-cert.gov/cas/techalerts/TA11-067A.html
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12281
- http://secunia.com/advisories/43626
- http://osvdb.org/71016
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-015
- http://www.securitytracker.com/id?1025169
- http://www.securityfocus.com/bid/46680
CISA ADP Vulnrichment
- SSVC:
- Exploitation: none
- Automatable: no
- Technical Impact: total
References
- http://www.vupen.com/english/advisories/2011/0615
- http://www.us-cert.gov/cas/techalerts/TA11-067A.html
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12281
- http://secunia.com/advisories/43626
- http://osvdb.org/71016
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-015
- http://www.securitytracker.com/id?1025169
- http://www.securityfocus.com/bid/46680
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.