Microsoft Internet Explorer MSXML3竞争条件内存破坏漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Microsoft Internet Explorer是一款流行的WEB浏览器。 Microsoft Internet Explorer存在竞争条件错误,远程攻击者可以利用漏洞进行内存破坏攻击,可导致拒绝服务或执行任意指令攻击。 问题是由于Microsoft Internet Explorer处理特殊的XML文件存在竞争条件错误,如果一个XML文件中包含多个嵌套的标签(10-1000),然后把它显示在IFRAME中,重复的通过JavaScript计时器渲染过程可导致帧每50-100毫秒重载。在多个重载后,MSIE会由于Msxml3模块随机崩溃而崩溃。最终可导致NULL指针的引用,读取未分配内存等攻击。 Microsoft Internet Explorer 6.0 SP2 Microsoft Internet Explorer 6.0 SP1 Microsoft Internet Explorer 6.0 - Microsoft Windows 2000 Advanced Server SP2 - Microsoft Windows 2000 Advanced Server SP2 - Microsoft Windows 2000 Advanced Server SP1 - Microsoft Windows 2000 Advanced Server SP1 - Microsoft Windows 2000 Advanced Server - Microsoft Windows 2000 Advanced Server - Microsoft Windows 2000 Datacenter Server SP2 - Microsoft Windows 2000 Datacenter Server SP2 - Microsoft Windows 2000 Datacenter Server SP1 - Microsoft Windows 2000 Datacenter Server SP1 - Microsoft Windows 2000 Datacenter Server - Microsoft Windows 2000 Datacenter Server - Microsoft Windows 2000 Professional SP2 -...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息