Дата публикации: | 08.04.2008 |
Дата изменения: | 03.10.2008 |
Всего просмотров: | 3455 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2008-1083 CVE-2008-1087 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server Microsoft Windows 2000 Server Microsoft Windows 2000 Professional Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Enterprise Edition Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Web Edition Microsoft Windows Vista Microsoft Windows XP Home Edition Microsoft Windows XP Professional Microsoft Windows Server 2008 Microsoft Windows Storage Server 2003 |
Уязвимые версии: Microsoft Windows 2000 Microsoft Windows 2000 Server Microsoft Windows XP Microsoft Windows Server 2003 Microsoft Windows Vista Microsoft Windows Server 2008 Описание: 1. Уязвимость существует из-за ошибки в механизме подсчета целочисленных в GDI (Graphics Device Interface) при обработке заголовков графических файлов. Удаленный пользователь может с помощью EMF или WMF файла, содержащего специально сформированные значения заголовка (например, глубина цвета), вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. 2. Уязвимость существует из-за ошибки проверки границ данных в GDI при обработке параметров имени файла в EMF файлах. Удаленный пользователь может с помощью специально сформированного EMF файла вызвать переполнение стека и выполнить произвольный код на целевой системе. URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя.
Windows 2000 SP4: Журнал изменений:
10.04.2008 |
|
Ссылки: |
(MS08-021) Vulnerabilities in GDI Could Allow Remote Code Execution (948590) iDefense Security Advisory 04.08.08: Microsoft Windows Graphics Rendering Engine Integer Overflow Vulnerability iDefense Security Advisory 04.08.08: Microsoft Windows Graphics Rendering Engine Heap Buffer Overflow Vulnerability ZDI-08-020: Microsoft GDI WMF Parsing Heap Overflow Vulnerability MS Windows GDI Image Parsing Stack Overflow Exploit (MS08-021) MS Windows GDI (EMR_COLORMATCHTOTARGETW) Exploit MS08-021 |