CVE-2014-4140
Microsoft Internet Explorer 8 bis 11 ermöglicht es entfernten Angreifern, den ASLR-Schutzmechanismus über eine präparierte Website zu umgehen, auch bekannt...
- Veröffentlicht
- 15.10.2014
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:NMittel · nächste 30 Tage
- Perzentil
- 97,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Microsoft Internet Explorer 8 bis 11 ermöglicht es entfernten Angreifern, den ASLR-Schutzmechanismus über eine präparierte Website zu umgehen, auch bekannt als „Internet Explorer ASLR Bypass Vulnerability“.
Quellen
1- CVE-2014-4140Forschung
Technische Hinweise und Debugger-Analyse für CVE-2014-4140, eine Use-after-Free-Schwachstelle in MSHTMLs CHtmRootParseCtx::AddText, die zu Remote-Codeausführung im Internet Explorer führt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.