CVE-2011-0027
Microsoft Data Access Components (MDAC) 2.8 SP1 и SP2, а также Windows Data Access Components (WDAC) 6.0 некорректно проверяют выделение памяти для...
- Опубликовано
- 12 янв. 2011 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 12 янв. 2011 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CВысокий · следующие 30 дней
- Процентиль
- 99,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Microsoft Data Access Components (MDAC) 2.8 SP1 и SP2, а также Windows Data Access Components (WDAC) 6.0 некорректно проверяют выделение памяти для внутренних структур данных, что позволяет удалённым злоумышленникам выполнять произвольный код, возможно, через большое значение свойства CacheSize, которое вызывает целочисленное переполнение и переполнение буфера, также известное как «ADO Record Memory Vulnerability». ПРИМЕЧАНИЕ: это может быть дубликатом CVE-2010-1117 или CVE-2010-1118.
Источники
1Peter Vreugdenhil · windows · 12 янв. 2011 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.