CVE-2017-8641
Os navegadores da Microsoft no Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 e Windows RT 8.1, Windows Server 2012 e R2, Windows 10 Gold,...
- Publicado
- 8 de ago. de 2017
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 17 de ago. de 2017
CVSS primário
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Os navegadores da Microsoft no Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 e Windows RT 8.1, Windows Server 2012 e R2, Windows 10 Gold, 1511, 1607, 1703 e Windows Server 2016 permitem que um invasor execute código arbitrário no contexto do usuário atual devido à forma como os mecanismos JavaScript dos navegadores da Microsoft processam objetos na memória, também conhecida como "Vulnerabilidade de Corrupção de Memória do Mecanismo de Script". Este ID de CVE é diferente de CVE-2017-8634, CVE-2017-8635, CVE-2017-8636, CVE-2017-8638, CVE-2017-8639, CVE-2017-8640, CVE-2017-8645, CVE-2017-8646, CVE-2017-8647, CVE-2017-8655, CVE-2017-8656, CVE-2017-8657, CVE-2017-8670, CVE-2017-8671, CVE-2017-8672 e CVE-2017-8674.
Fontes
2Há um clássico estouro de heap ao avaliar uma string grande o suficiente no Chakra! Esse problema pode ser reproduzido de forma consistente no Edge atualizado no Win10 WIP. Uma exceção ocorrerá imediatamente ao abrir POC.html no Edge.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.