CVE-2008-4255
يسمح تجاوز سعة المخزن المؤقت المعتمد على الكومة في mscomct2.ocx (المعروف أيضًا باسم عنصر تحكم Windows Common ActiveX أو عنصر تحكم Microsoft Animation...
- تم النشر
- 10/12/2008
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 12/12/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح تجاوز سعة المخزن المؤقت المعتمد على الكومة في mscomct2.ocx (المعروف أيضًا باسم عنصر تحكم Windows Common ActiveX أو عنصر تحكم Microsoft Animation ActiveX) في Microsoft Visual Basic 6.0 وVisual Studio .NET 2002 SP1 و2003 SP1 وVisual FoxPro 8.0 SP1 و9.0 SP1 وSP2 وOffice Project 2003 SP3 و2007 Gold وSP1 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر ملف AVI بطول دفق مُصمَّم بعناية، مما يؤدي إلى "خطأ في التخصيص" وتلف في الذاكرة، ويُعرف باسم "ثغرة تجاوز السعة في تحليل AVI المشترك في Windows".
المصادر
1Jerome Athias · windows · 12/12/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.