Microsoft több termékét érintő, GDI+(Graphic Device Interface) sérülékenység, a TIFF fájlok feldolgozása során fellépő memória kezelési hibák

CH azonosító

CH-9959

Angol cím

Microsoft Multiple Products GDI+ TIFF Files Handling Memory Corruption Vulnerability

Felfedezés dátuma

2013.11.05.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft
Windows Server 2008
Windows Vista

Érintett verziók

Microsoft Windows Server 2008
Microsoft Windows Vista
Microsoft Lync 2010
Microsoft Lync 2010 Attendee 4.x
Microsoft Lync 2013
Microsoft Lync Basic 2013
Microsoft Office 2003 Professional Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Student and Teacher Edition
Microsoft Office 2007
Microsoft Office 2010
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats

Összefoglaló

Sérülékenységet jelentetek be több Microsoft termékkel kapcsolatban.

Leírás

Sérülékenységet jelentettek több Microsoft termékkel kapcsolatban, amelyeket kihasználva a támadók feltörhetik a sérülékeny rendszert. A sérülékenységet a TIFF fájlok szabálytalan grafikus vezérlés kiterjesztésének feldolgozásában kihasználható memória kezelési hiba okozza. A sérülékenységet jelenleg célzott támadások végrehajtására használhatják.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »