CVE-2009-1217
خطأ خارج بمقدار واحد (Off-by-one) في الدالة GpFont::SetData داخل ملف gdiplus.dll في Microsoft GDI+ على نظام Windows XP يسمح للمهاجمين عن بُعد بالتسبب في رفض...
- تم النشر
- 01/04/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/03/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
خطأ خارج بمقدار واحد (Off-by-one) في الدالة GpFont::SetData داخل ملف gdiplus.dll في Microsoft GDI+ على نظام Windows XP يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تلف المكدس وإنهاء التطبيق) عبر ملف EMF مُصمم بعناية يؤدي إلى تجاوز عدد صحيح (integer overflow)، كما هو موضح في ملف voltage-exploit.emf، ويُعرف أيضًا باسم "Microsoft GdiPlus EMF GpFont.SetData integer overflow."
المصادر
1Black Security · windows · 24/03/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.