CVE-2004-0842
Internet Explorer 6.0 SP1 e versioni precedenti, e possibilmente altre versioni, consente a utenti remoti di causare una negazione del servizio (crash...
- Pubblicato
- 14 set 2004
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 lug 2004
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · prossimi 30 giorni
- Percentile
- 99,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Internet Explorer 6.0 SP1 e versioni precedenti, e possibilmente altre versioni, consente a utenti remoti di causare una negazione del servizio (crash dell'applicazione dovuto a "memory corruption") tramite alcuni elementi Cascading Style Sheet (CSS) malformati che innescano buffer overflow basati su heap, come dimostrato usando la stringa "<STYLE>@;/*", probabilmente a causa di un terminatore di commento mancante che può far sì che una lunghezza non valida inneschi un'operazione di copia di memoria di grandi dimensioni, nota anche come "CSS Heap Memory Corruption Vulnerability."
Fonti
1Phuong Nguyen · windows · 8 lug 2004
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.