Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01016

Опубликовано: 13 апр. 2016
Источник: fstec
CVSS2: 9.3
EPSS Высокий

Описание

Уязвимость библиотеки шрифтов операционной системы Windows и программной платформы Microsoft .NET Framework вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код при помощи специально сформированного встроенного шрифта

Вендор

Microsoft Corp.

Наименование ПО

Windows
Microsoft .NET Framework

Версия ПО

Vista SP2 (Windows)
7 SP1 (Windows)
Server 2008 SP2 (Windows)
Vista SP2 (Windows)
7 SP1 (Windows)
8.1 (Windows)
8.1 (Windows)
3.5 (Microsoft .NET Framework)
3.5.1 (Microsoft .NET Framework)
Server 2008 SP2 (Windows)
3.0 SP2 (Microsoft .NET Framework)
2008 R2 SP1 (Windows)
2008 R2 SP1 (Windows)

Тип ПО

Операционная система
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Microsoft Corp. Windows .
Microsoft Corp. Windows .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Использование рекомендаций, представленных в бюллетене безопасности MS16-039

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.70123
Высокий

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
около 9 лет назад

The font library in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold and R2; Windows RT 8.1; Windows 10 Gold and 1511; Office 2007 SP3 and 2010 SP2; Word Viewer; .NET Framework 3.0 SP2, 3.5, and 3.5.1; Skype for Business 2016; Lync 2010; Lync 2010 Attendee; Lync 2013 SP1; and Live Meeting 2007 Console allows remote attackers to execute arbitrary code via a crafted embedded font, aka "Graphics Memory Corruption Vulnerability."

msrc
около 9 лет назад

GDI+ Remote Code Execution Vulnerability

CVSS3: 8.8
github
около 3 лет назад

The font library in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold and R2; Windows RT 8.1; Windows 10 Gold and 1511; Office 2007 SP3 and 2010 SP2; Word Viewer; .NET Framework 3.0 SP2, 3.5, and 3.5.1; Skype for Business 2016; Lync 2010; Lync 2010 Attendee; Lync 2013 SP1; and Live Meeting 2007 Console allows remote attackers to execute arbitrary code via a crafted embedded font, aka "Graphics Memory Corruption Vulnerability."

EPSS

Процентиль: 99%
0.70123
Высокий

9.3 Critical

CVSS2