Microsoft Windows GDI WMF远程拒绝服务漏洞 CVE-2007-1211 CNNVD-200704-077

7.1 AV AC AU C I A
发布: 2007-04-04
修订: 2018-10-16

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows操作系统的某些内核GDI函数中存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致用户系统崩溃。 在解析WMF文件时内核系统调用中的一个函数会试图通过引用内核结构中的偏移读取一个值。这个值是之前创建的,且之前的系统调用已经将其重置,当上述函数访问这个值时该值已不再包含有效的内存引用,这可能触发bug check,导致蓝屏死机。

0%
当前有4条漏洞利用/PoC
当前有12条受影响产品信息