Security Lab

Переполнение буфера в Microsoft Internet Explorer в библиотеке javaprxy.dll

Дата публикации:30.06.2005
Всего просмотров:2164
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Microsoft Internet Explorer 6.0.2900.2180

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

Переполнение кучи существует в библиотеке javaprxy.dll при обработке исключений в COM объектах. Удаленный пользователь может с помощью специально сформированной HTML страницы вызвать аварийное завершение работы браузера или выполнить произвольный код на целевой системе.

Пример/Эксполит: см. источник сообщения

URL производителя: microsoft.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: IE6 javaprxy.dll COM instantiation heap corruption vulnerability