3.影響を受けるソフトウェア Microsoft Windows 2000 SP4 ※1 Microsoft Windows XP SP2/SP3 Microsoft Windows XP Professional x64 Edition SP2 Microsoft Windows Server 2003 SP2 Microsoft Windows Server 2003 x64 Edition SP2 Microsoft Windows Vista SP2 以前 Microsoft Windows Vista x64 Edition SP2 以前 Microsoft Windows Server 2008 for 32-bit Systems SP2 以前 ※2 Microsoft Windows Server 2008 for x64-based Systems SP2 以前 ※2
※1 2010/7/14 付けで Windows 2000 は、サポート終了となっています。 ※2 Server Core インストールは、この脆弱性の影響を受けません。
4.解説 Microsoft Windows の DirectShow 用の MPEG Layer-3 (MP3) オーディオコーデック (l3codecx.ax) には、AVI ファイル内の MP3 オーディオストリームのデコード処理に不備が存在します。 このため、映像データおよび音声データを格納する LIST チャンクの movi セクションに大量のデータを含む不正な AVI ファイルを処理した場合に、バッファオーバーフローが発生する脆弱性が存在します。
この脆弱性を利用することでリモートの攻撃者は、Windows Media Player など l3codecx.ax を使用するアプリケーションの権限で任意のコードが実行可能となります。
また、同様に Windows Media の一部として同梱される Fraunhofer IIS MPEG Layer-3 ACM コーデック (L3codeca.acm/L3codecp.acm) もこの脆弱性の影響を受けることが、Microsoft より報告されています。
なお、Windows Vista においては、この脆弱性の影響を受けるコーデックが同梱されていますが、既定では当該コーデックを利用して、MP3 オーディオストリームが含まれる AVI ファイルを処理しないため悪用される可能性が低いと、Microsoft より報告されています。