Microsoft Windows XP SP2 の Windows Media Player におけるサービス運用妨害 (DoS) の脆弱性
タイトル Microsoft Windows XP SP2 の Windows Media Player におけるサービス運用妨害 (DoS) の脆弱性
概要

Microsoft Windows XP SP2 の Windows Media Player は、以下に関する処理に不備があるため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。 (1) 0 に設定されたトラック数 (2) 0 に設定された time division フィールド

想定される影響 攻撃者により、任意のトラックチャンクが無い不正な形式のヘッダチャンクを伴う .MID (MIDI) ファイルを介して、サービス運用妨害 (DoS) 状態にされる可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2006年12月15日0:00
登録日 2012年12月20日18:02
最終更新日 2012年12月20日18:02
CVSS2.0 : 警告
スコア 4.3
ベクター AV:N/AC:M/Au:N/C:N/I:N/A:P
影響を受けるシステム
マイクロソフト
Microsoft Windows XP sp3 SP2
windows
media player 10.00.00.4036
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年12月20日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2006-6601
概要

Windows Media Player 10.00.00.4036 in Microsoft Windows XP SP2 allows user-assisted remote attackers to cause a denial of service via a .MID (MIDI) file with a malformed header chunk without any track chunks, possibly involving (1) number of tracks of (2) time division fields that are set to 0.

概要

Windows Media Player 10.00.00.4036 en Microsoft Windows XP SP2 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio mediante un archivo .MID (MIDI) con un trozo de cabecera mal formada sin ningún trozo de pista, posiblemente afectando (1) número de pistas (2), campos de división de tiempo establecidos a 0.

公表日 2006年12月16日7:28
登録日 2021年1月29日15:52
最終更新日 2026年4月23日9:35
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:windows:media_player:10.00.00.4036:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:o:microsoft:windows_xp:*:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧