Microsoft több termékét érintő, GDI+(Graphic Device Interface) sérülékenység, a TIFF fájlok feldolgozása során fellépő memória kezelési hibák

CH azonosító

CH-9959

Angol cím

Microsoft Multiple Products GDI+ TIFF Files Handling Memory Corruption Vulnerability

Felfedezés dátuma

2013.11.05.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft
Windows Server 2008
Windows Vista

Érintett verziók

Microsoft Windows Server 2008
Microsoft Windows Vista
Microsoft Lync 2010
Microsoft Lync 2010 Attendee 4.x
Microsoft Lync 2013
Microsoft Lync Basic 2013
Microsoft Office 2003 Professional Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Student and Teacher Edition
Microsoft Office 2007
Microsoft Office 2010
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats

Összefoglaló

Sérülékenységet jelentetek be több Microsoft termékkel kapcsolatban.

Leírás

Sérülékenységet jelentettek több Microsoft termékkel kapcsolatban, amelyeket kihasználva a támadók feltörhetik a sérülékeny rendszert. A sérülékenységet a TIFF fájlok szabálytalan grafikus vezérlés kiterjesztésének feldolgozásában kihasználható memória kezelési hiba okozza. A sérülékenységet jelenleg célzott támadások végrehajtására használhatják.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »