Alapadatok
Súlyosság: Magas
CVSS vektor: CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
Kihasználhatóság:
- Hálózatról kihasználható
- Alacsony komplexitás
Publikálás dátuma: 2014.04.27.
Leírás
Felszabadítást utáni használatból eredő hiba: A memória felszabadítása után a program összeomolhat, mivel nem megfelelő értékeket használhat vagy végrehajthatja a kódot.
Leírás forrása: CWE-416
Hivatkozások
http://blogs.technet.com/b/srd/archive/2014/04/30/protection-strategies-for-the-security-advisory-2963983-ie-0day.aspx
http://securitytracker.com/id?1030154
http://www.fireeye.com/blog/uncategorized/2014/04/new-zero-day-exploit-targeting-internet-explorer-versions-9-through-11-identified-in-targeted-attacks.html
http://www.kb.cert.org/vuls/id/222929
http://www.securityfocus.com/bid/67075
http://www.signalsec.com/cve-2014-1776-ie-0day-analysis/
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-021
https://technet.microsoft.com/library/security/2963983
