Microsoft GDI+ VML基于堆的缓冲区溢出漏洞(MS08-052)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 31018 CVE ID:CVE-2007-5348 CNCVE ID:CNCVE-20085348 Microsoft Windows是一款微软开发的操作系统。 Microsoft Windows GDI+库不正确处理梯度大小,远程攻击者可以利用漏洞进行基于堆的缓冲区溢出,可导致任意代码执行。 GDI+库处理内存分配时存在错误,部分畸形的梯度填充输入可导致应用程序破坏堆,允许任意代码执行。 攻击者必须诱使用户使用受此GDI+函数影响的应用程序来渲染文档,可通过链接,文档查看,EMAIL消息来触发。 iDefense Labs证实此漏洞影响Microsoft Windows XP SP2平台上的Internet Explorer 7 和Internet Explorer 6,如下的VGX.DLL版本受影响: 7.00.6000.20628 7.00.6000.16386 6.00.2900.3051 6.00.2900.2997 虽然VGX.DLL(处理VML)是漏洞的主要因素,但是Microsoft指出GdiPlus.dll是此漏洞的根源,在测试过程中中使用了GdiPlus.dll 5.1.3102.2180版本。 Microsoft Works 8.0 Microsoft Windows XP Professional x64 Edition SP2 Microsoft Windows XP Professional x64 Edition Microsoft Windows XP Professional SP3 Microsoft Windows XP Professional SP2 Microsoft Windows XP Professional SP1 Microsoft Windows XP Professional Microsoft Windows XP Home SP3 Microsoft Windows XP Home SP2 Microsoft Windows XP Home SP1 Microsoft Windows XP Home Microsoft Windows Vista x64 Edition SP1 Microsoft Windows Vista x64 Edition 0 Microsoft...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息