Microsoft több termékét érintő, GDI+(Graphic Device Interface) sérülékenység, a TIFF fájlok feldolgozása során fellépő memória kezelési hibák

CH azonosító

CH-9959

Angol cím

Microsoft Multiple Products GDI+ TIFF Files Handling Memory Corruption Vulnerability

Felfedezés dátuma

2013.11.05.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft
Windows Server 2008
Windows Vista

Érintett verziók

Microsoft Windows Server 2008
Microsoft Windows Vista
Microsoft Lync 2010
Microsoft Lync 2010 Attendee 4.x
Microsoft Lync 2013
Microsoft Lync Basic 2013
Microsoft Office 2003 Professional Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Student and Teacher Edition
Microsoft Office 2007
Microsoft Office 2010
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats

Összefoglaló

Sérülékenységet jelentetek be több Microsoft termékkel kapcsolatban.

Leírás

Sérülékenységet jelentettek több Microsoft termékkel kapcsolatban, amelyeket kihasználva a támadók feltörhetik a sérülékeny rendszert. A sérülékenységet a TIFF fájlok szabálytalan grafikus vezérlés kiterjesztésének feldolgozásában kihasználható memória kezelési hiba okozza. A sérülékenységet jelenleg célzott támadások végrehajtására használhatják.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »