CVE-2017-0038
gdi32.dll in Graphics Device Interface (GDI) in Microsoft Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server...
- Pubblicato
- 20 feb 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 15 feb 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
gdi32.dll in Graphics Device Interface (GDI) in Microsoft Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold e R2, Windows RT 8.1 e Windows 10 Gold, 1511 e 1607 consente ad attaccanti remoti di ottenere informazioni sensibili dalla memoria heap del processo tramite un file EMF appositamente predisposto, come dimostrato da un record EMR_SETDIBITSTODEVICE con dimensioni modificate della Device Independent Bitmap (DIB). NOTA: questa vulnerabilità esiste a causa di una correzione incompleta per CVE-2016-3216, CVE-2016-3219 e/o CVE-2016-3220.
Fonti
2- CVE-2017-0038-EXP-C-JSExploit
Exploit in C e JavaScript per CVE-2017-0038, che dimostra lo sfruttamento della corruzione della memoria con osservazione della perdita di memoria basata su debug.
- Microsoft Windows - 'gdi32.dll' EMR_SETDIBITSTODEVICE Heap Out-of-Bounds Reads / Memory DisclosureExploit
Google Security Research · windows · 15 feb 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.