Microsoft Windows Common Control könyvtár egész csonkítási sérülékenysége

CH azonosító

CH-3756

Angol cím

Microsoft Windows Common Control Library Integer Truncation Vulnerability

Felfedezés dátuma

2010.10.11.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Windows 7
Windows Server 2003
Windows Server 2008
Windows Storage Server 2003
Windows Vista
Windows XP

Érintett verziók

Microsoft Windows 7
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2008
Microsoft Windows Storage Server 2003
Microsoft Windows Vista
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional

Összefoglaló

A Microsoft Windows olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó sérülékeny rendszerének feltörésére.

Leírás

A sérülékenység oka a common control könyvtárban (comctl32.dll) található, bizonyos üzenetek feldolgozásakor előforduló egész csonkítási hiba, amely kihasználható halom alapú puffer túlcsordulás okozására.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

Jelenleg a következő termékek érintettek a támadásokban:
* Adobe SVG Viewer 3.03

A sérülékeny könyvtárat használó más verziók és alkalmazások is érintettek lehetnek.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.microsoft.com
SECUNIA 40217
CVE-2010-2746 - NVD CVE-2010-2746


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »