CVE-2010-3962
CVE-2010-3962
Em resumo
O Internet Explorer 6, 7 e 8 possui uma falha onde código CSS malicioso em uma página web pode travar o navegador ou fazer com que execute programas prejudiciais. Isso ocorre porque o navegador tenta usar dados que já foram apagados da memória.
Detalhe técnico
Vulnerabilidade use-after-free no IE 6-8 acionada por sequências CSS especialmente construídas envolvendo o atributo clip, resultando em acesso a memória liberada. Um atacante remoto pode alcançar execução de código arbitrário através de HTML/CSS malicioso sem interação do usuário além de visitar um site comprometido. Corrupção de memória não inicializada permite contornar limites de segurança.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Use-after-free vulnerability in Microsoft Internet Explorer 6, 7, and 8 allows remote attackers to execute arbitrary code via vectors related to Cascading Style Sheets (CSS) token sequences and the clip attribute, aka an "invalid flag reference" issue or "Uninitialized Memory Corruption Vulnerability," as exploited in the wild in November 2010.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aPoCs públicas encontradas — 5
cve_referencewww.exploit-db.com/exploits/15418não verificadocve_referencewww.exploit-db.com/exploits/15421não verificadoexploitdbwww.exploit-db.com/exploits/15418não verificadoexploitdbwww.exploit-db.com/exploits/16551não verificadoexploitdbwww.exploit-db.com/exploits/15421não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://blogs.technet.com/b/msrc/archive/2010/11/02/microsoft-releases-security-advisory-2458511.aspxhttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-090http://secunia.com/advisories/42091https://exchange.xforce.ibmcloud.com/vulnerabilities/62962https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12279https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2010-3962http://www.exploit-db.com/exploits/15418http://www.exploit-db.com/exploits/15421http://www.kb.cert.org/vuls/id/899748http://www.microsoft.com/technet/security/advisory/2458511.mspxhttp://www.securityfocus.com/bid/44536http://www.securitytracker.com/id?1024676