CVE-2011-1271
Le compilateur JIT de Microsoft .NET Framework 3.5 Gold et SP1, 3.5.1 et 4.0, lorsque IsJITOptimizerDisabled est défini sur false, ne traite pas...
- Publié
- 10 mai 2011
- Mise à jour
- 17 oct. 2024
- Attribution de CNA
- microsoft
- Preuve observée
- 4 mars 2011
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:LModéré · 30 prochains jours
- Percentile
- 97,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le compilateur JIT de Microsoft .NET Framework 3.5 Gold et SP1, 3.5.1 et 4.0, lorsque IsJITOptimizerDisabled est défini sur false, ne traite pas correctement les expressions liées aux chaînes nulles, ce qui permet à des attaquants dépendant du contexte de contourner les restrictions d'accès prévues et, par conséquent, d'exécuter du code arbitraire, dans des circonstances opportunistes, en exploitant une application spécialement conçue, comme le démontrent (1) une application navigateur XAML spécialement conçue (alias XBAP), (2) une application ASP.NET spécialement conçue, ou (3) une application .NET Framework spécialement conçue, alias « Vulnérabilité d'optimisation JIT du .NET Framework ».
Sources
1Brian Mancini · windows · 4 mars 2011
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.