CVE-2007-0038
Estouro de buffer baseado em pilha no código de cursor animado no Microsoft Windows 2000 SP4 até Vista permite que atacantes remotos executem código...
- Publicado
- 30 de mar. de 2007
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 31 de mar. de 2007
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Estouro de buffer baseado em pilha no código de cursor animado no Microsoft Windows 2000 SP4 até Vista permite que atacantes remotos executem código arbitrário ou causem uma negação de serviço (reinicialização persistente) por meio de um valor de comprimento grande no segundo (ou posterior) bloco anih de um arquivo RIFF .ANI, cur, ou .ico, o que resulta em corrupção de memória ao processar cursores, cursores animados e ícones, uma variante de CVE-2005-0416, como demonstrado originalmente usando Internet Explorer 6 e 7. NOTA: isso pode ser uma duplicata de CVE-2007-1765; se for esse o caso, então CVE-2007-0038 deve ser preferido.
Fontes
16- CVE-2007-0038Exploit
IE7 buffer overflow através de um ficheiro ANI
devcode · windows · 31 de mar. de 2007
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.