CH azonosító
CH-13767Angol cím
Microsoft Internet Explorer 9 javascript Celement::Hasflag buffer overflowFelfedezés dátuma
2016.12.08.Súlyosság
MagasÖsszefoglaló
A Microsoft Internet Explorer 9 magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva memória túlcsordulás okozható. A sérülékenységeket kiküszöbölő megoldás még nem ismert.
Leírás
A sérülékenység a Microsoft Internet Explorer 9 verzióiban, a CElement::HasFlag Javascript komponensben található. Megfelelő adatokkal memória túlcsordulás okozható. A sérülékenység kihasználásához a támadónak egy saját maga által készített weboldalra kell csalnia a célpontot. A Javascript letiltásával megakadályozható a támadás.
Megoldás
IsmeretlenTámadás típusa
Memory CorruptionHatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: vuldb.com
Gyártói referencia: seclists.org