Microsoft Visio Viewer VSD fájl formátum feldolgozási sérülékenység

CH azonosító

CH-6809

Angol cím

Microsoft Visio Viewer VSD File Format Memory Corruption Vulnerability

Felfedezés dátuma

2012.05.07.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Visio Viewer 2010

Érintett verziók

Microsoft Visio Viewer 2010 (32-bit), SP1
Microsoft Visio Viewer 2010 (64-bit), SP1

Összefoglaló

A Microsoft Visio Viewer olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

A sérülékenységet a VSD fájl formátum egyes attribútumainak érvényesítésekor fellépő hiba okozza, ami kihasználható memória hivatkozási hiba előidézésére speciálisan erre a célra készített Visio fájl segítségével.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

SECUNIA 49113
Gyártói referencia: technet.microsoft.com
CVE-2012-0018 - NVD CVE-2012-0018


Legfrissebb sérülékenységek
CVE-2026-26127 – Microsoft .NET Denial of Service sérülékenység
CVE-2026-21262 – Microsoft SQL Server Elevation of Privilege sérülékenység
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
Tovább a sérülékenységekhez »