CRITICAL✓ PATCH🇬🇧 English

CVE-2012-1891

RCE w Microsoft MDAC/WDAC — heap buffer overflow przez dane XML

CVSS 9.8v3.1pub. 2012-07-10upd. 2026-04-29

Podatność heap-based buffer overflow w Microsoft Data Access Components (MDAC) oraz Windows Data Access Components (WDAC) pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez żadnego uwierzytelnienia. Otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją jednym z najpoważniejszych zagrożeń dla dotkniętych systemów.

Pokaż oryginał (EN)

Heap-based buffer overflow in Microsoft Data Access Components (MDAC) 2.8 SP1 and SP2 and Windows Data Access Components (WDAC) 6.0 allows remote attackers to execute arbitrary code via crafted XML data that triggers access to an uninitialized object in memory, aka "ADO Cachesize Heap Overflow RCE Vulnerability."

🤖 Analiza AI
Jak działa

Atakujący przesyła specjalnie spreparowane dane XML, które powodują przepełnienie bufora na stercie (heap-based buffer overflow) w komponencie ADO (ActiveX Data Objects). W trakcie przetwarzania tych danych dochodzi do odwołania do niezainicjowanego obiektu w pamięci (CWE-908), co w połączeniu z przepełnieniem (CWE-119) umożliwia nadpisanie krytycznych struktur danych. Luka jest eksploitowalna zdalnie, nie wymaga interakcji użytkownika ani posiadania jakichkolwiek uprawnień.

Skutki

Pomyślne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu obsługującego podatny komponent, co może prowadzić do pełnego przejęcia kontroli nad systemem, utraty poufności danych oraz naruszenia integralności i dostępności systemu.

Mitygacja

Należy zastosować aktualizację zabezpieczeń opisaną w biuletynie Microsoft MS12-045, dostępnym pod adresem https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-045

Kogo dotyczy

Microsoft Data Access Components (MDAC) 2.8 SP1 i SP2 oraz Windows Data Access Components (WDAC) 6.0 na systemach Microsoft Windows XP, Windows Server 2003 i Windows 7

Uwagi

Podatność opisana w biuletynie Microsoft MS12-045 opublikowanym 10 lipca 2012 r. oraz w alercie US-CERT TA12-192A. Znana również pod nazwą producenta: 'ADO Cachesize Heap Overflow RCE Vulnerability'.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Microsoft Data Access Components

    APP
    Microsoft
    2.8
  • Microsoft Windows 7

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Data Access Components

    APP
    Microsoft
    6.0
  • Microsoft Windows Server 2003

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Server 2008

    OS
    Microsoft
    r2
  • Microsoft Windows Vista

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Xp

    OS
    Microsoft
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2020-1040CRITICAL9.0⚠ KEVPL ✓ten sam produkt

RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa

CVE-2020-1350CRITICAL10.0⚠ KEVPL ✓ten sam produkt

RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)

CVE-2020-0646CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych

CVE-2019-0708CRITICAL9.8⚠ KEVPL ✓ten sam produkt

BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)

CVE-2017-8543CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Windows Search — przejęcie kontroli nad systemem