Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2016-0142

Опубликовано: 11 окт. 2016
Источник: msrc
EPSS Средний

Уязвимость удаленного выполнения кода, при которой Microsoft Video Control некорректно обрабатывает объекты в памяти

Описание

Злоумышленник, успешно использовавший эту уязвимость, способен выполнить произвольный код с правами текущего пользователя.

Если текущий пользователь вошел в систему с административными правами, злоумышленник способен взять контроль над поврежденной системой. Злоумышленник способен затем устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.

Пользователи, чьи учетные записи настроены на меньшее количество прав на системе, подвергаются меньшему воздействию, чем пользователи, работающие с правами администратора.

Условия эксплуатации

Чтобы использовать уязвимость, злоумышленник должен убедить пользователя открыть специальный файл или приложение с веб-страницы или из электронной почты. Обновление безопасности исправляет уязвимость, корректируя способ, которым Microsoft Video Control обрабатывает объекты в памяти.

Примечание

Обратите внимание, что если степень серьезности указана как Критическая в таблице Затронутых продуктов, то Предварительный просмотр является вектором атаки.

Обновления

ПродуктСтатьяОбновление
Windows Vista Service Pack 2
Windows Vista x64 Edition Service Pack 2
Windows 7 for 32-bit Systems Service Pack 1
Windows 7 for x64-based Systems Service Pack 1
Windows 8.1 for 32-bit systems
Windows 8.1 for x64-based systems
Windows RT 8.1
-
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 Version 1511 for x64-based Systems

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 95%
0.19734
Средний

Связанные уязвимости

CVSS3: 7.8
nvd
больше 8 лет назад

Video Control in Microsoft Windows Vista SP2, Windows 7 SP1, Windows 8.1, Windows RT 8.1, and Windows 10 Gold, 1511, and 1607 allows remote attackers to execute arbitrary code via a crafted web page, aka "Microsoft Video Control Remote Code Execution Vulnerability."

CVSS3: 7.8
github
около 3 лет назад

Video Control in Microsoft Windows Vista SP2, Windows 7 SP1, Windows 8.1, Windows RT 8.1, and Windows 10 Gold, 1511, and 1607 allows remote attackers to execute arbitrary code via a crafted web page, aka "Microsoft Video Control Remote Code Execution Vulnerability."

EPSS

Процентиль: 95%
0.19734
Средний