CVE-2009-1217
Windows XP पर Microsoft GDI+ में gdiplus.dll के GpFont::SetData फ़ंक्शन में ऑफ-बाय-वन त्रुटि दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई EMF फ़ाइल के माध्यम से सेवा से वंचित करने (स्टैक भ्रष्टाचार और...
- प्रकाशित
- 1 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows XP पर Microsoft GDI+ में gdiplus.dll के GpFont::SetData फ़ंक्शन में ऑफ-बाय-वन त्रुटि दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई EMF फ़ाइल के माध्यम से सेवा से वंचित करने (स्टैक भ्रष्टाचार और एप्लिकेशन समाप्ति) की अनुमति देती है, जो इंटीजर ओवरफ्लो को ट्रिगर करती है, जैसा कि voltage-exploit.emf द्वारा प्रदर्शित किया गया है, उर्फ "Microsoft GdiPlus EMF GpFont.SetData integer overflow."
स्रोत
1Black Security · windows · 24 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।