Microsoft IE Speech API 4... CVE-2007-2222 CNNVD-200706-185

9.3 AV AC AU C I A
发布: 2007-06-12
修订: 2018-10-16

Internet Explorer是一款非常流行的WEB浏览器。 IE中使用的Speech API的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。 IE中使用了Microsoft Speech API软件包提供文本-语音和语音识别功能。Microsoft Speech API中的一些ActiveX控件调用了ActiveListen和ActiveVoice(分别由Xlisten.dll和XVoice.dll库提供),而这些控件中存在多个缓冲区溢出漏洞。如果用户受骗访问了恶意站点的话,则在处理有漏洞的ActiveX控件的某些方式或属性(如FindEngine())时可能会触发堆溢出或栈溢出,导致在用户机器上执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有16条受影响产品信息