CVE-2017-8645
O Microsoft Edge no Windows 10 1511, 1607, 1703 e no Windows Server 2016 permite que um atacante execute código arbitrário no contexto do usuário atual...
- Publicado
- 8 de ago. de 2017
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 17 de ago. de 2017
CVSS primário
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Microsoft Edge no Windows 10 1511, 1607, 1703 e no Windows Server 2016 permite que um atacante execute código arbitrário no contexto do usuário atual devido à forma como os mecanismos JavaScript do navegador Microsoft renderizam conteúdo ao manipular objetos na memória, também conhecido como "Vulnerabilidade de Corrupção de Memória do Mecanismo de Script". Este ID de CVE é exclusivo em relação a CVE-2017-8634, CVE-2017-8635, CVE-2017-8636, CVE-2017-8638, CVE-2017-8639, CVE-2017-8640, CVE-2017-8641, CVE-2017-8646, CVE-2017-8647, CVE-2017-8655, CVE-2017-8656, CVE-2017-8657, CVE-2017-8670, CVE-2017-8671, CVE-2017-8672 e CVE-2017-8674.
Fontes
1- Microsoft Edge Chakra - 'InterpreterStackFrame::ProcessLinkFailedAsmJsModule' Incorrectly Re-parsesExploit
Google Security Research · windows · 17 de ago. de 2017
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.