CVE-2013-3906
ثغرة فساد الذاكرة في مكوّن رسومات Microsoft
- تم النشر
- 06/11/2013
- محدث
- 22/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 03/12/2013
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يسمح GDI+ في Microsoft Windows Vista SP2 وServer 2008 SP2؛ وOffice 2003 SP3 و2007 SP3 و2010 SP1 وSP2؛ وOffice Compatibility Pack SP3؛ وLync 2010 و2010 Attendee و2013 وBasic 2013 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر صورة TIFF مخصصة، كما يتضح من صورة في مستند Word، وقد تم استغلال هذه الثغرة في هجمات حقيقية في أكتوبر ونوفمبر 2013.
المصادر
1Metasploit · windows · 03/12/2013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.