CVE-2011-0027
مكوّنات الوصول إلى البيانات من مايكروسوفت (MDAC) 2.8 SP1 وSP2، ومكوّنات الوصول إلى بيانات ويندوز (WDAC) 6.0، لا تتحقق بشكل صحيح من تخصيص الذاكرة لهياكل...
- تم النشر
- 12/01/2011
- محدث
- 06/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 12/01/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مكوّنات الوصول إلى البيانات من مايكروسوفت (MDAC) 2.8 SP1 وSP2، ومكوّنات الوصول إلى بيانات ويندوز (WDAC) 6.0، لا تتحقق بشكل صحيح من تخصيص الذاكرة لهياكل البيانات الداخلية، مما يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية، ربما عبر خاصية CacheSize كبيرة تؤدي إلى التفاف عدد صحيح وتجاوز سعة في المخزن المؤقت، والمعروفة باسم "ثغرة ذاكرة سجل ADO." ملاحظة: قد تكون هذه نسخة مكررة من CVE-2010-1117 أو CVE-2010-1118.
المصادر
1Peter Vreugdenhil · windows · 12/01/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.