CVE-2017-0286
الرسومات في Windows Server 2008 SP2 وR2 SP1 وWindows 7 SP1 وWindows 8.1 وWindows Server 2012 Gold وR2 وWindows RT 8.1 وWindows 10 Gold و1511 و1607 و1703...
- تم النشر
- 15/06/2017
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 23/06/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الرسومات في Windows Server 2008 SP2 وR2 SP1 وWindows 7 SP1 وWindows 8.1 وWindows Server 2012 Gold وR2 وWindows RT 8.1 وWindows 10 Gold و1511 و1607 و1703 وWindows Server 2016 تسمح بكشف غير سليم لمحتويات الذاكرة، والمعروفة باسم "ثغرة إفشاء معلومات الرسومات في Windows". معرّف CVE هذا فريد عن CVE-2017-0287 وCVE-2017-0288 وCVE-2017-0289 وCVE-2017-8531 وCVE-2017-8532 وCVE-2017-8533.
المصادر
1- Microsoft Windows - 'USP10!NextCharInLiga' Uniscribe Font Processing Out-of-Bounds Memory Readاستغلال
Google Security Research · windows · 23/06/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.