CVE-2011-1271
مُجمِّع JIT في Microsoft .NET Framework 3.5 Gold وSP1 و3.5.1 و4.0، عندما تكون قيمة IsJITOptimizerDisabled هي false، لا يتعامل بشكل صحيح مع التعبيرات المتعلقة...
- تم النشر
- 10/05/2011
- محدث
- 17/10/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 04/03/2011
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Lمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مُجمِّع JIT في Microsoft .NET Framework 3.5 Gold وSP1 و3.5.1 و4.0، عندما تكون قيمة IsJITOptimizerDisabled هي false، لا يتعامل بشكل صحيح مع التعبيرات المتعلقة بالسلاسل الفارغة، مما يسمح للمهاجمين المعتمدين على السياق بتجاوز قيود الوصول المقصودة، وبالتالي تنفيذ تعليمات برمجية عشوائية، في ظروف انتهازية من خلال استغلال تطبيق مُصمَّم بعناية، كما هو موضح في (1) تطبيق متصفح XAML مُصمَّم بعناية (يُعرف أيضًا باسم XBAP)، أو (2) تطبيق ASP.NET مُصمَّم بعناية، أو (3) تطبيق .NET Framework مُصمَّم بعناية، ويُعرف هذا أيضًا باسم "ثغرة تحسين JIT في .NET Framework".
المصادر
1Brian Mancini · windows · 04/03/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.