← All CVEs

CVE-2010-1879

high · 9.3

Unspecified vulnerability in Quartz.dll for DirectShow; Windows Media Format Runtime 9, 9.5, and 11; Media Encoder 9; and the Asycfilt.dll COM component allows remote attackers to execute arbitrary code via a media file with crafted compression data, aka "Media Decompression Vulnerability."

9.3
CVSS
20.3%
EPSS (exploit prob.)
97th
EPSS percentile
2010-06-08
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-94

Affected products

VendorProductAffected versions
microsoftdirectx9.0
microsoftdirectx9.0a
microsoftdirectx9.0b
microsoftdirectx9.0c
microsoftwindows_media_format_runtime9
microsoftwindows_media_format_runtime9.5
microsoftwindows_media_format_runtime9.5
microsoftwindows_media_format_runtime11
microsoftwindows_media_encoder9
microsoftwindows_media_encoder9

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2010-1879