Microsoft több termékét érintő, GDI+(Graphic Device Interface) sérülékenység, a TIFF fájlok feldolgozása során fellépő memória kezelési hibák

CH azonosító

CH-9959

Angol cím

Microsoft Multiple Products GDI+ TIFF Files Handling Memory Corruption Vulnerability

Felfedezés dátuma

2013.11.05.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft
Windows Server 2008
Windows Vista

Érintett verziók

Microsoft Windows Server 2008
Microsoft Windows Vista
Microsoft Lync 2010
Microsoft Lync 2010 Attendee 4.x
Microsoft Lync 2013
Microsoft Lync Basic 2013
Microsoft Office 2003 Professional Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Student and Teacher Edition
Microsoft Office 2007
Microsoft Office 2010
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats

Összefoglaló

Sérülékenységet jelentetek be több Microsoft termékkel kapcsolatban.

Leírás

Sérülékenységet jelentettek több Microsoft termékkel kapcsolatban, amelyeket kihasználva a támadók feltörhetik a sérülékeny rendszert. A sérülékenységet a TIFF fájlok szabálytalan grafikus vezérlés kiterjesztésének feldolgozásában kihasználható memória kezelési hiba okozza. A sérülékenységet jelenleg célzott támadások végrehajtására használhatják.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »