CVE-2012-4792

MS Internet Explorer use-after-free sérülékenysége
Angol cím: MS Internet Explorer use-after-free vulnerability

Publikálás dátuma: 2012.12.30.
Utolsó módosítás dátuma: 2024.07.23.


Leírás

A program a rendszererőforrásokat nem megfelelően kezeli.

Leírás forrása: CWE-399 Leírás utolsó módosítása: 2024.07.07.


Elemzés leírás

Eredeti nyelven:
Use-after-free vulnerability in Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to an object that was not properly allocated or is deleted, as demonstrated by a CDwnBindInfo object, and exploited in the wild in December 2012.

Elemzés leírás forrása: CVE-2012-4792 Elemzés leírás utolsó módosítása: 2024.07.23.


Hatás

CVSS2 Súlyosság és Metrika

Base score: 9.3 (Kritikus)
Vector: CVSS2: (AV:N/AC:M/Au:N/C:C/I:C/A:C)
Impact Subscore: 10.0
Exploitability Subscore: 8.6


Access Complexity (AC): Medium
Confidentiality Impact (C): Complete
Integrity Impact (S): Complete
Availability Impact (A):

Következmények

Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

technet.microsoft.com
kb.cert.org

Sérülékeny szoftverek

Microsoft Internet Explorer 6.x - 8.x


Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »