← All CVEs

CVE-2009-2499

high · 8.5

Microsoft Windows Media Format Runtime 9.0, 9.5, and 11; and Microsoft Media Foundation on Windows Vista Gold, SP1, and SP2 and Server 2008; allows remote attackers to execute arbitrary code via an MP3 file with crafted metadata that triggers memory corruption, aka "Windows Media Playback Memory Corruption Vulnerability."

8.5
CVSS
15.5%
EPSS (exploit prob.)
97th
EPSS percentile
2009-09-08
Published

AV:N/AC:M/Au:S/C:C/I:C/A:C

Weaknesses

CWE-94

Affected products

VendorProductAffected versions
microsoftwindows_media_format_runtime9.0
microsoftwindows_2000all versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_media_format_runtime9.5
microsoftwindows_server_2003all versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_media_format_runtime9.5
microsoftwindows_server_2003all versions
microsoftwindows_xpall versions
microsoftwindows_media_format_runtime11
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_media_services9.1
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwindows_media_services2008
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_media_foundationall versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_vistaall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-2499