CVE-2017-8641
I browser Microsoft in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 e Windows RT 8.1, Windows Server 2012 e R2, Windows 10 Gold, 1511,...
- Pubblicato
- 8 ago 2017
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 17 ago 2017
CVSS primario
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
I browser Microsoft in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 e Windows RT 8.1, Windows Server 2012 e R2, Windows 10 Gold, 1511, 1607, 1703 e Windows Server 2016 consentono a un utente malintenzionato di eseguire codice arbitrario nel contesto dell'utente corrente a causa del modo in cui i motori JavaScript dei browser Microsoft eseguono il rendering quando gestiscono gli oggetti in memoria, nota anche come "Vulnerabilità di corruzione della memoria del motore di scripting". Questo ID CVE è univoco rispetto a CVE-2017-8634, CVE-2017-8635, CVE-2017-8636, CVE-2017-8638, CVE-2017-8639, CVE-2017-8640, CVE-2017-8645, CVE-2017-8646, CVE-2017-8647, CVE-2017-8655, CVE-2017-8656, CVE-2017-8657, CVE-2017-8670, CVE-2017-8671, CVE-2017-8672 e CVE-2017-8674.
Fonti
2C'è un heap overflow classico quando si valuta (eval) una stringa abbastanza grande in Chakra! Questo problema può essere riprodotto costantemente nell'Edge aggiornato in Win10 WIP. Verrà generata un'eccezione immediatamente all'apertura di POC.html in Edge.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.