CVE-2007-5348
Estouro de inteiro no GDI+ no Microsoft Internet Explorer 6 SP1, Windows XP SP2 e SP3, Server 2003 SP1 e SP2, Vista Gold e SP1, Server 2008, Office XP SP3,...
- Publicado
- 10 de set. de 2008
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 28 de set. de 2008
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Estouro de inteiro no GDI+ no Microsoft Internet Explorer 6 SP1, Windows XP SP2 e SP3, Server 2003 SP1 e SP2, Vista Gold e SP1, Server 2008, Office XP SP3, Office 2003 SP2 e SP3, 2007 Microsoft Office System Gold e SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting Services SP2, SQL Server 2005 SP2, Report Viewer 2005 SP1 e 2008 e Forefront Client Security 1.0 permite que atacantes remotos executem código arbitrário por meio de um arquivo de imagem com tamanhos de gradiente especialmente criados na entrada de preenchimento de gradiente, o que dispara um estouro de buffer baseado em heap relacionado a GdiPlus.dll e VGX.DLL, também conhecido como "Vulnerabilidade de Estouro de Buffer VML no GDI+."
Fontes
1John Smith · windows · 28 de set. de 2008
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.