Plusieurs vulnérabilités ont été identifiées dans les contrôleurs ActiveX Online Media Technologies NCTSoft NCTAudioGrabber2 et NCTAudioInformation2, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable. Ces failles sont dues à des débordements de mémoire présents aux niveaux des modules "NCTAudioGrabber2.dll" et "NCTAudioInformation2.dll" qui ne gèrent pas correctement certaines méthodes ou propriétés malformées, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un navigateur vulnérable ou afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilités découvertes par Will Dormann (CERT/CC).