CVE-2019-1128
DirectWrite के मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में एक दूरस्थ कोड निष्पादन भेद्यता मौजूद है, जिसे 'DirectWrite दूरस्थ कोड निष्पादन भेद्यता' कहा जाता है। यह CVE ID CVE-2019-1117, CVE-2019-1118,...
- प्रकाशित
- 29 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 10 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DirectWrite के मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में एक दूरस्थ कोड निष्पादन भेद्यता मौजूद है, जिसे 'DirectWrite दूरस्थ कोड निष्पादन भेद्यता' कहा जाता है। यह CVE ID CVE-2019-1117, CVE-2019-1118, CVE-2019-1119, CVE-2019-1120, CVE-2019-1121, CVE-2019-1122, CVE-2019-1123, CVE-2019-1124, CVE-2019-1127 से भिन्न है।
स्रोत
1- Microsoft DirectWrite / AFDKO - Heap-Based Buffer Overflow in OpenType Font Handling in readCharsetएक्सप्लॉइट
Google Security Research · windows · 10 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।