Microsoft Windows 2000 SP4,XP SP2,Server 2003 SP1和SP2,Vista,以及Server 2008中的GDI中的CreateDIBPatternBrushPt函数存在堆缓冲区溢出漏洞。远程攻击者借助一个带有畸形页眉的EMF或WMF图像,执行任意代码。畸形的页眉会触发整数溢出。此漏洞又称\"GDI堆缓冲区溢出漏洞\" 。
Microsoft Windows 2000 SP4,XP SP2,Server 2003 SP1和SP2,Vista,以及Server 2008中的GDI中的CreateDIBPatternBrushPt函数存在堆缓冲区溢出漏洞。远程攻击者借助一个带有畸形页眉的EMF或WMF图像,执行任意代码。畸形的页眉会触发整数溢出。此漏洞又称\"GDI堆缓冲区溢出漏洞\" 。