Уязвимость при обработке TrueType шрифтов в Microsoft Windows
Дата публикации:
09.05.2012
Всего просмотров:
2564
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID:
CVE-2012-0159
Вектор эксплуатации:
Удаленная
Воздействие:
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Microsoft Windows XP Home Edition Microsoft Windows XP Professional Microsoft Windows XP Embedded Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Enterprise Edition Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Storage Server 2003 Microsoft Windows Server 2003 Web Edition Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windows 7 Microsoft Office 2003 Standard Edition Microsoft Office 2003 Professional Edition Microsoft Office 2003 Student and Teacher Edition Microsoft Office 2003 Small Business Edition Microsoft Office 2007 Microsoft Office 2010 Microsoft Silverlight 4.x Microsoft Silverlight 5.x
Уязвимые версии:
Microsoft Windows XP
Microsoft Windows 2003
Microsoft Windows Vista
Microsoft Windows 2008
Microsoft Windows 7
Microsoft Office 2003
Microsoft Office 2007
Microsoft Office 2010
Microsoft Silverlight 4
Microsoft Silverlight 5
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимость существует из-за ошибки при обработке TrueType шрифтов в библиотеке t2embed.dll. Удаленный пользователь может с помощью специально сформированного TrueType шрифта выполнить произвольный код на целевой системе.