CVE-2017-0038
gdi32.dll em Graphics Device Interface (GDI) no Microsoft Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server...
- Publicado
- 20 de fev. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 15 de fev. de 2017
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NAlto · próximos 30 dias
- Percentil
- 99,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
gdi32.dll em Graphics Device Interface (GDI) no Microsoft Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold e R2, Windows RT 8.1 e Windows 10 Gold, 1511 e 1607 permite que atacantes remotos obtenham informações sensíveis da memória heap do processo por meio de um arquivo EMF especialmente criado, como demonstrado por um registro EMR_SETDIBITSTODEVICE com dimensões modificadas de Bitmap Independente de Dispositivo (DIB). OBSERVAÇÃO: esta vulnerabilidade existe devido a uma correção incompleta para CVE-2016-3216, CVE-2016-3219 e/ou CVE-2016-3220.
Fontes
2- CVE-2017-0038-EXP-C-JSExploit
Exploit em C e JavaScript para CVE-2017-0038, demonstrando exploração de corrupção de memória com observação de vazamento de memória baseada em depuração.
- Microsoft Windows - 'gdi32.dll' EMR_SETDIBITSTODEVICE Heap Out-of-Bounds Reads / Memory DisclosureExploit
Google Security Research · windows · 15 de fev. de 2017
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.