Переполнение буфера в Microsoft Internet Explorer в библиотеке javaprxy.dll

Дата публикации:
30.06.2005
Всего просмотров:
1918
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: Microsoft Internet Explorer 6.0.2900.2180

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

Переполнение кучи существует в библиотеке javaprxy.dll при обработке исключений в COM объектах. Удаленный пользователь может с помощью специально сформированной HTML страницы вызвать аварийное завершение работы браузера или выполнить произвольный код на целевой системе.

Пример/Эксполит: см. источник сообщения

URL производителя: microsoft.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: IE6 javaprxy.dll COM instantiation heap corruption vulnerability

или введите имя

CAPTCHA