← voltar
CVE-2010-3962

CVE-2010-3962

CVSS 8.1 HIGHEPSS 96.9%● KEVCWE-416
Em resumo

O Internet Explorer 6, 7 e 8 possui uma falha onde código CSS malicioso em uma página web pode travar o navegador ou fazer com que execute programas prejudiciais. Isso ocorre porque o navegador tenta usar dados que já foram apagados da memória.

Detalhe técnico

Vulnerabilidade use-after-free no IE 6-8 acionada por sequências CSS especialmente construídas envolvendo o atributo clip, resultando em acesso a memória liberada. Um atacante remoto pode alcançar execução de código arbitrário através de HTML/CSS malicioso sem interação do usuário além de visitar um site comprometido. Corrupção de memória não inicializada permite contornar limites de segurança.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Use-after-free vulnerability in Microsoft Internet Explorer 6, 7, and 8 allows remote attackers to execute arbitrary code via vectors related to Cascading Style Sheets (CSS) token sequences and the clip attribute, aka an "invalid flag reference" issue or "Uninitialized Memory Corruption Vulnerability," as exploited in the wild in November 2010.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →