CVE-2016-3303
A biblioteca de fontes do Windows no Microsoft Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Office 2007 SP3, Office 2010 SP2, Word...
- Publicado
- 9 de ago. de 2016
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 17 de ago. de 2016
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 98,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A biblioteca de fontes do Windows no Microsoft Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Office 2007 SP3, Office 2010 SP2, Word Viewer, Skype for Business 2016, Lync 2013 SP1, Lync 2010, Lync 2010 Attendee e Live Meeting 2007 Console permite que atacantes remotos executem código arbitrário por meio de uma fonte incorporada especialmente criada, também conhecida como "Windows Graphics Component RCE Vulnerability," uma vulnerabilidade diferente de CVE-2016-3304.
Fontes
1Google Security Research · windows · 17 de ago. de 2016
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.