← All CVEs

CVE-2014-0301

high · 9.3

Double free vulnerability in qedit.dll in DirectShow in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold and R2 allows remote attackers to execute arbitrary code via a crafted JPEG image, aka "DirectShow Memory Corruption Vulnerability."

9.3
CVSS
14.0%
EPSS (exploit prob.)
96th
EPSS percentile
2014-03-12
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-415

Affected products

VendorProductAffected versions
microsoftwindows_7all versions
microsoftwindows_8all versions
microsoftwindows_8.1all versions
microsoftwindows_server_2003all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008r2
microsoftwindows_server_2012all versions
microsoftwindows_server_2012r2
microsoftwindows_vistaall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2014-0301