MS Internet Explorer use-after-free sérülékenysége
Angol cím: MS Internet Explorer use-after-free vulnerability
Publikálás dátuma: 2012.12.30.
Utolsó módosítás dátuma: 2024.07.23.
Leírás
A program a rendszererőforrásokat nem megfelelően kezeli.
Leírás forrása: CWE-399 Leírás utolsó módosítása: 2024.07.07.Elemzés leírás
Eredeti nyelven:
Use-after-free vulnerability in Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to an object that was not properly allocated or is deleted, as demonstrated by a CDwnBindInfo object, and exploited in the wild in December 2012.
Hatás
CVSS2 Súlyosság és Metrika
Alap pontszám: 9.3 (Kritikus)
Vektor: CVSS2: (AV:N/AC:M/Au:N/C:C/I:C/A:C)
Hatás alpontszáma: 10.0
Kihasználhatóság alpontszáma: 8.6
Hozzáférés Komplexitása (AC): Közepes
Bizalmasság Hatása (C): Teljes
Sértetlenség Hatása (S): Teljes
Rendelkezésre állás Hatása (A):
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
Sérülékeny szoftverek
Microsoft Internet Explorer 6.x - 8.x