CH azonosító
CH-8693Angol cím
Microsoft Internet Explorer Multiple VulnerabilitiesFelfedezés dátuma
2013.03.11.Súlyosság
KritikusÉrintett rendszerek
Internet ExplorerMicrosoft
Érintett verziók
Microsoft Internet Explorer 6.x, 7.x, 8.x, 9.x. 10.x
Összefoglaló
A Microsoft Internet Explorer olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználó rendszerének feltörésére.
Leírás
- Az „OnResize” esemény kezelésekor keletkező felszabadítás utáni használatból eredő hiba (use-after-free error) kihasználható egy korábban felszabadított memória területre történő hivatkozásra.
- Az „saveHistory” objektum kezelésekor keletkező felszabadítás utáni használatból eredő hiba (use-after-free error) kihasználható egy korábban felszabadított memória területre történő hivatkozásra.
- Az „CMarkupBehaviorContext” objektum kezelésekor keletkező felszabadítás utáni használatból eredő hiba (use-after-free error) kihasználható egy korábban felszabadított memória területre történő hivatkozásra.
- Az „CCaret” objektum kezelésekor keletkező felszabadítás utáni használatból eredő hiba (use-after-free error) kihasználható egy korábban felszabadított memória területre történő hivatkozásra.
- Az „CElement” objektum kezelésekor keletkező felszabadítás utáni használatból eredő hiba (use-after-free error) kihasználható egy korábban felszabadított memória területre történő hivatkozásra.
- Az „GetMarkupPtr()” függvény kezelésekor keletkező felszabadítás utáni használatból eredő hiba (use-after-free error) kihasználható egy korábban felszabadított memória területre történő hivatkozásra.
- Az „onBeforeCopy” esemény kezelésekor keletkező felszabadítás utáni használatból eredő hiba (use-after-free error) kihasználható egy korábban felszabadított memória területre történő hivatkozásra.
- Az „removeChild()” metódus kezelésekor keletkező felszabadítás utáni használatból eredő hiba (use-after-free error) kihasználható egy korábban felszabadított memória területre történő hivatkozásra.
- Az „CTreeNode” osztály kezelésekor keletkező felszabadítás utáni használatból eredő hiba (use-after-free error) kihasználható egy korábban felszabadított memória területre történő hivatkozásra.
A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszik lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
SECUNIA 52520
CVE-2013-0087 - NVD CVE-2013-0087
CVE-2013-0088 - NVD CVE-2013-0088
CVE-2013-0089 - NVD CVE-2013-0089
CVE-2013-0090 - NVD CVE-2013-0090
CVE-2013-0091 - NVD CVE-2013-0091
CVE-2013-0092 - NVD CVE-2013-0092
CVE-2013-0093 - NVD CVE-2013-0093
CVE-2013-0094 - NVD CVE-2013-0094
CVE-2013-1288 - NVD CVE-2013-1288