CRITICAL✓ PATCH🇬🇧 English

CVE-2008-3465

Przepełnienie bufora sterty w GDI — podatność na RCE przez plik WMF

CVSS 9.8v3.1pub. 2008-12-10upd. 2026-04-23

Podatność heap-based buffer overflow w interfejsie API komponentu GDI systemu Windows umożliwia atakującemu wykonanie dowolnego kodu lub wywołanie odmowy usługi (DoS). Jest to poważne zagrożenie, gdyż dotyczy powszechnie stosowanych wersji systemu Windows i nie wymaga uwierzytelnienia.

Pokaż oryginał (EN)

Heap-based buffer overflow in an API in GDI in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008 allows context-dependent attackers to cause a denial of service or execute arbitrary code via a WMF file with a malformed file-size parameter, which would not be properly handled by a third-party application that uses this API for a copy operation, aka "GDI Heap Overflow Vulnerability."

🤖 Analiza AI
Jak działa

Błąd występuje w API komponentu GDI podczas przetwarzania pliku WMF (Windows Metafile) zawierającego nieprawidłowy parametr rozmiaru pliku. Niepoprawnie sformułowany parametr nie jest właściwie walidowany przez aplikacje trzecie korzystające z tego API podczas operacji kopiowania. Prowadzi to do przepełnienia bufora na stercie (heap-based buffer overflow), co przy odpowiednio spreparowanym pliku WMF może pozwolić na nadpisanie pamięci procesu i przejęcie kontroli nad wykonaniem kodu.

Skutki

Atakujący może spowodować awarię aplikacji (DoS) lub wykonać dowolny kod w kontekście atakowanego procesu, co w praktyce może oznaczać pełne przejęcie kontroli nad systemem.

Mitygacja

Należy zastosować aktualizację zabezpieczeń opisaną w biuletynie Microsoft MS08-071, dostępną w ramach standardowych kanałów aktualizacji systemu Windows.

Kogo dotyczy

Microsoft Windows 2000 SP4, Windows XP SP2 i SP3, Windows Server 2003 SP1 i SP2, Windows Vista Gold i SP1, Windows Server 2008

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Microsoft Windows 2000

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 2003 Server

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Server 2003

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Server 2008

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Vista

    OS
    Microsoft
    gold
  • Microsoft Windows Xp

    OS
    Microsoft
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2020-1040CRITICAL9.0⚠ KEVPL ✓ten sam produkt

RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa

CVE-2020-1350CRITICAL10.0⚠ KEVPL ✓ten sam produkt

RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)

CVE-2020-0646CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych

CVE-2019-0708CRITICAL9.8⚠ KEVPL ✓ten sam produkt

BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)

CVE-2017-8543CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Windows Search — przejęcie kontroli nad systemem