cbcvebase.
CVE-2009-2525
published 2009-10-14

CVE-2009-2525: Microsoft Windows Media Runtime, as used in DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder, and Audio Compression Manager (ACM), does not…

PriorityP357critical9.3CVSS 2.0
AVNACMAuNCCICAC
EPSS
23.32%
97.5th percentile
Microsoft Windows Media Runtime, as used in DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder, and Audio Compression Manager (ACM), does not properly initialize unspecified functions within compressed audio files, which allows remote attackers to execute arbitrary code via (1) a crafted media file or (2) crafted streaming content, aka "Windows Media Runtime Heap Corruption Vulnerability."

Affected

4 ranges
VendorProductVersion rangeFixed in
microsoftwindows_media_format_runtime
microsoftwindows_media_format_runtime
microsoftwindows_media_format_runtime
microsoftwindows_media_player
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.