Microsoft több termékét érintő, GDI+(Graphic Device Interface) sérülékenység, a TIFF fájlok feldolgozása során fellépő memória kezelési hibák

CH azonosító

CH-9959

Angol cím

Microsoft Multiple Products GDI+ TIFF Files Handling Memory Corruption Vulnerability

Felfedezés dátuma

2013.11.05.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft
Windows Server 2008
Windows Vista

Érintett verziók

Microsoft Windows Server 2008
Microsoft Windows Vista
Microsoft Lync 2010
Microsoft Lync 2010 Attendee 4.x
Microsoft Lync 2013
Microsoft Lync Basic 2013
Microsoft Office 2003 Professional Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Student and Teacher Edition
Microsoft Office 2007
Microsoft Office 2010
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats

Összefoglaló

Sérülékenységet jelentetek be több Microsoft termékkel kapcsolatban.

Leírás

Sérülékenységet jelentettek több Microsoft termékkel kapcsolatban, amelyeket kihasználva a támadók feltörhetik a sérülékeny rendszert. A sérülékenységet a TIFF fájlok szabálytalan grafikus vezérlés kiterjesztésének feldolgozásában kihasználható memória kezelési hiba okozza. A sérülékenységet jelenleg célzott támadások végrehajtására használhatják.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »