← All CVEs

CVE-2009-1537

high · 8.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Added 2026-05-20Remediation due 2026-06-03

Unspecified vulnerability in the QuickTime Movie Parser Filter in quartz.dll in DirectShow in Microsoft DirectX 7.0 through 9.0c on Windows 2000 SP4, Windows XP SP2 and SP3, and Windows Server 2003 SP2 allows remote attackers to execute arbitrary code via a crafted QuickTime media file, as exploited in the wild in May 2009, aka "DirectX NULL Byte Overwrite Vulnerability."

8.8
CVSS
51.2%
EPSS (exploit prob.)
99th
EPSS percentile
2009-05-29
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Weaknesses

CWE-158

Affected products

VendorProductAffected versions
microsoftdirectx7.0
microsoftdirectx7.0a
microsoftdirectx7.1
microsoftdirectx8.1
microsoftdirectx8.1b
microsoftdirectx9.0
microsoftdirectx9.0a
microsoftdirectx9.0b
microsoftdirectx9.0c
microsoftwindows_2000all versions
microsoftdirectx9.0
microsoftdirectx9.0a
microsoftdirectx9.0b
microsoftdirectx9.0c
microsoftwindows_2000all versions
microsoftwindows_2003_serverall versions
microsoftwindows_2003_serverall versions
microsoftwindows_2003_serverall versions
microsoftwindows_server_2003all versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-1537