CVE-2011-1271
O compilador JIT no Microsoft .NET Framework 3.5 Gold e SP1, 3.5.1 e 4.0, quando IsJITOptimizerDisabled é false, não lida corretamente com expressões...
- Publicado
- 10 de mai. de 2011
- Atualizado
- 17 de out. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 4 de mar. de 2011
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:LModerado · próximos 30 dias
- Percentil
- 97,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O compilador JIT no Microsoft .NET Framework 3.5 Gold e SP1, 3.5.1 e 4.0, quando IsJITOptimizerDisabled é false, não lida corretamente com expressões relacionadas a strings nulas, o que permite que atacantes dependentes do contexto contornem as restrições de acesso pretendidas e, consequentemente, executem código arbitrário, em circunstâncias oportunistas, aproveitando-se de um aplicativo especialmente criado, como demonstrado por (1) um aplicativo de navegador XAML especialmente criado (também conhecido como XBAP), (2) um aplicativo ASP.NET especialmente criado ou (3) um aplicativo .NET Framework especialmente criado, também conhecida como "Vulnerabilidade de Otimização JIT do .NET Framework."
Fontes
1Brian Mancini · windows · 4 de mar. de 2011
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.