CVE-2012-4792

MS Internet Explorer use-after-free sérülékenysége
Angol cím: MS Internet Explorer use-after-free vulnerability

Publikálás dátuma: 2012.12.30.
Utolsó módosítás dátuma: 2024.07.23.


Leírás

A program a rendszererőforrásokat nem megfelelően kezeli.

Leírás forrása: CWE-399 Leírás utolsó módosítása: 2024.07.07.


Elemzés leírás

Eredeti nyelven:
Use-after-free vulnerability in Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to an object that was not properly allocated or is deleted, as demonstrated by a CDwnBindInfo object, and exploited in the wild in December 2012.

Elemzés leírás forrása: CVE-2012-4792 Elemzés leírás utolsó módosítása: 2024.07.23.


Hatás

CVSS2 Súlyosság és Metrika

Alap pontszám: 9.3 (Kritikus)
Vektor: CVSS2: (AV:N/AC:M/Au:N/C:C/I:C/A:C)
Hatás alpontszáma: 10.0
Kihasználhatóság alpontszáma: 8.6


Hozzáférés Komplexitása (AC): Közepes
Bizalmasság Hatása (C): Teljes
Sértetlenség Hatása (S): Teljes
Rendelkezésre állás Hatása (A):

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

technet.microsoft.com
kb.cert.org

Sérülékeny szoftverek

Microsoft Internet Explorer 6.x - 8.x


Legfrissebb sérülékenységek
CVE-2024-12356 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection sérülékenysége
CVE-2022-23227 – NUUO NVRmini2 Devices Missing Authentication sérülékenysége
CVE-2018-14933 – NUUO NVRmini Devices OS Command Injection sebezhetősége
CVE-2019-11001 – Reolink Multiple IP Cameras OS Command Injection sebezhetősége
CVE-2021-40407 – Reolink RLC-410W IP Camera OS Command Injection sebezhetősége
CVE-2024-20767 – Adobe ColdFusion Improper Access Control sebezhetősége
CVE-2024-55956 – Cleo Multiple Products Unauthenticated File Upload sebezhetősége
CVE-2024-50623 – Cleo Multiple Products Unrestricted File Upload sebezhetősége
CVE-2024-49138 – Windows Common Log File System Driver Elevation of Privilege sebezhetősége
CVE-2024-11639 – Ivanti CSA sérülékenysége
Tovább a sérülékenységekhez »