CH azonosító
CH-9190Angol cím
Microsoft Internet Explorer Information Disclosure and Multiple Use-After-Free VulnerabilitiesFelfedezés dátuma
2013.05.13.Súlyosság
KritikusÉrintett rendszerek
Internet ExplorerMicrosoft
Érintett verziók
Microsoft Internet Explorer 6.x, 7.x, 8.x, 9.x, 10.x
Összefoglaló
A Microsoft Internet Explorer olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók bizalmas információkat szerezhetnek, valamint feltörhetik a felhasználó rendszerét.
Leírás
- Egy nem részletezett felszabadítás utáni használatból eredő hibát (use-after-free error) kihasználva egy korábban felszabadított memória területre lehet hivatkozni.
- Egy nem részletezett felszabadítás utáni használatból eredő hibát (use-after-free error) kihasználva egy korábban felszabadított memória területre lehet hivatkozni.
- Egy nem részletezett felszabadítás utáni használatból eredő hibát (use-after-free error) kihasználva egy korábban felszabadított memória területre lehet hivatkozni.
- Egy nem részletezett felszabadítás utáni használatból eredő hibát (use-after-free error) kihasználva egy korábban felszabadított memória területre lehet hivatkozni.
- Egy nem részletezett felszabadítás utáni használatból eredő hibát (use-after-free error) kihasználva egy korábban felszabadított memória területre lehet hivatkozni.
- Egy nem részletezett felszabadítás utáni használatból eredő hibát (use-after-free error) kihasználva egy korábban felszabadított memória területre lehet hivatkozni.
- Egy nem részletezett felszabadítás utáni használatból eredő hibát (use-after-free error) kihasználva egy korábban felszabadított memória területre lehet hivatkozni.
- Egy nem részletezett felszabadítás utáni használatból eredő hibát (use-after-free error) kihasználva egy korábban felszabadított memória területre lehet hivatkozni.
- Egy nem részletezett felszabadítás utáni használatból eredő hibát (use-after-free error) kihasználva egy korábban felszabadított memória területre lehet hivatkozni.
- Egy nem részletezett felszabadítás utáni használatból eredő hibát (use-after-free error) kihasználva egy korábban felszabadított memória területre lehet hivatkozni.
Az 1-10 sérülékenységek sikeres kihasználása esetén tetszőleges kód futtatható. - Egy hibát kihasználva hozzá lehet férni és olvasni lehet más domain-ekben lévő JSON adatállományokhoz.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
SECUNIA 53327
CVE-2013-0811 - NVD CVE-2013-0811
CVE-2013-1297 - NVD CVE-2013-1297
CVE-2013-1306 - NVD CVE-2013-1306
CVE-2013-1307 - NVD CVE-2013-1307
CVE-2013-1308 - NVD CVE-2013-1308
CVE-2013-1309 - NVD CVE-2013-1309
CVE-2013-1310 - NVD CVE-2013-1310
CVE-2013-1311 - NVD CVE-2013-1311
CVE-2013-1312 - NVD CVE-2013-1312
CVE-2013-1313 - NVD CVE-2013-1313
CVE-2013-2551 - NVD CVE-2013-2551