SecBoard
Zurück zur CVE-Übersicht

CVE-2009-1537

HIGH(8.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Risk Signal Score67/100 — HOCH
  • CVSS 8.8 — Hoch
  • EPSS 51%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

51.2%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.8

Technische Schwere

SecBoard-Einordnung

CVE-2009-1537 betrifft eine nicht näher spezifizierte Schwachstelle im QuickTime Movie Parser Filter (quartz.dll) in DirectShow von Microsoft DirectX Versionen 7.0 bis 9.0c. Diese ermöglicht es Angreifern, über eine manipulierte QuickTime-Mediendatei beliebigen Code auszuführen. Die Schwachstelle wird auch als 'DirectX NULL Byte Overwrite Vulnerability' bezeichnet und betrifft Windows 2000 SP4, Windows XP SP2 und SP3 sowie Windows Server 2003 SP2.

Mit einem CVSS-Score von 8.8 (HIGH) und einer EPSS-Wahrscheinlichkeit von 51% ist diese Schwachstelle als kritisch einzustufen. Besonders hervorzuheben ist, dass sie in der KEV-Liste aufgeführt ist und im Mai 2009 aktiv ausgenutzt wurde, was auf eine hohe Bedrohung und Dringlichkeit hinweist.

Security-Teams sollten umgehend prüfen, ob betroffene Systeme noch im Einsatz sind. Da die Schwachstelle aktiv ausgenutzt wurde, ist eine schnelle Reaktion unerlässlich. Es wird dringend empfohlen, entsprechende Patches zu implementieren oder, falls nicht verfügbar, betroffene Komponenten zu deaktivieren oder zu isolieren, um das Risiko zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Unspecified vulnerability in the QuickTime Movie Parser Filter in quartz.dll in DirectShow in Microsoft DirectX 7.0 through 9.0c on Windows 2000 SP4, Windows XP SP2 and SP3, and Windows Server 2003 SP2 allows remote attackers to execute arbitrary code via a crafted QuickTime media file, as exploited in the wild in May 2009, aka "DirectX NULL Byte Overwrite Vulnerability."

Referenzen