CVE-2013-3906
高公開済み
Microsoft グラフィックス コンポーネントのメモリ破損の脆弱性
- 公開済み
- 2013/11/06
- 更新済み
- 2025/10/22
- CNA の割り当て
- microsoft
- 観察された証拠
- 2013/12/03
プライマリ CVSS
7.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H84.9%
高 · 今後 30 日間
- パーセンタイル
- 99.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Microsoft Windows Vista SP2 および Server 2008 SP2、Office 2003 SP3、2007 SP3、2010 SP1 および SP2、Office Compatibility Pack SP3、ならびに Lync 2010、2010 Attendee、2013、および Basic 2013 の GDI+ は、巧妙に細工された TIFF 画像を介して、リモートの攻撃者が任意のコードを実行することを可能にします。これは Word 文書内の画像によって実証されており、2013年10月および11月に実環境で悪用されました。
ソース
1Metasploit · windows · 2013/12/03
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。