Podatność heap-based buffer overflow w interfejsie API komponentu GDI systemu Windows umożliwia atakującemu wykonanie dowolnego kodu lub wywołanie odmowy usługi (DoS). Jest to poważne zagrożenie, gdyż dotyczy powszechnie stosowanych wersji systemu Windows i nie wymaga uwierzytelnienia.
▸ Pokaż oryginał (EN)
Heap-based buffer overflow in an API in GDI in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008 allows context-dependent attackers to cause a denial of service or execute arbitrary code via a WMF file with a malformed file-size parameter, which would not be properly handled by a third-party application that uses this API for a copy operation, aka "GDI Heap Overflow Vulnerability."
Błąd występuje w API komponentu GDI podczas przetwarzania pliku WMF (Windows Metafile) zawierającego nieprawidłowy parametr rozmiaru pliku. Niepoprawnie sformułowany parametr nie jest właściwie walidowany przez aplikacje trzecie korzystające z tego API podczas operacji kopiowania. Prowadzi to do przepełnienia bufora na stercie (heap-based buffer overflow), co przy odpowiednio spreparowanym pliku WMF może pozwolić na nadpisanie pamięci procesu i przejęcie kontroli nad wykonaniem kodu.
Atakujący może spowodować awarię aplikacji (DoS) lub wykonać dowolny kod w kontekście atakowanego procesu, co w praktyce może oznaczać pełne przejęcie kontroli nad systemem.
Należy zastosować aktualizację zabezpieczeń opisaną w biuletynie Microsoft MS08-071, dostępną w ramach standardowych kanałów aktualizacji systemu Windows.
Microsoft Windows 2000 SP4, Windows XP SP2 i SP3, Windows Server 2003 SP1 i SP2, Windows Vista Gold i SP1, Windows Server 2008
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows 2000
OSMicrosoftwszystkie wersjeMicrosoft Windows 2003 Server
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2003
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2008
OSMicrosoftwszystkie wersjeMicrosoft Windows Vista
OSMicrosoftgoldMicrosoft Windows Xp
OSMicrosoftwszystkie wersje
Powiązane podatności
RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa
RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych
BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)
RCE w Windows Search — przejęcie kontroli nad systemem