Skip to main content

DirectX vulnerabilities

1 published alerts for Microsoft DirectX.

Actively exploited (KEV)

CVE-2009-1537

Microsoft DirectX NULL Byte Overwrite Vulnerability

Microsoft DirectX is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2009-1537). Microsoft DirectX contains a NULL byte overwrite vulnerability in the QuickTime Movie Parser Filter in quartz.dll in DirectShow which could allow remote attackers to execute arbitrary code via a crafted QuickTime media file. CISA remediation due date: 2026-06-03. If you need help checking exposure, call (864) 335-9223.