• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера в WinForms

Главная Специалистам База уязвимостей Переполнение буфера в WinForms

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft .NET Framework (1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4.0, 4.5) Microsoft Updates (KB2742595, KB2742596, KB2742597, KB2742598, KB2742599, KB2742601, KB2742604, KB2742607, KB2742613, KB2742614, KB2742616, KB2756920, KB2756921, KB2756923, KB2833941, KB2937608, KB2943344, KB2943357, KB2966827, KB2973112, KB2973113)
Описание
Уязвимость, позволяющая повысить уровень привилегий, существует в методе Windows Forms, включенном в .NET Framework, и связана с проверкой количества объектов в памяти перед их копированием в массив. Эксплуатация данной уязвимости позволяет злоумышленнику получить полный контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms13-004
Ссылки
MS (13-004): http://technet.microsoft.com/en-us/security/bulletin/ms13-004

Источник: CVE
Наименование: CVE-2013-0002
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0002