Heap-based buffer overflow in Microsoft Data Access Components (MDAC) 2.8 SP1 and SP2 and Windows Data Access Components (WDAC) 6.0 allows remote attackers to execute arbitrary code via crafted XML data that triggers access to an uninitialized object in memory, aka "ADO Cachesize Heap Overflow RCE Vulnerability."
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Data Access Components
APPMicrosoft2.8Microsoft Windows 7
OSMicrosoftall versionsMicrosoft Windows Data Access Components
APPMicrosoft6.0Microsoft Windows Server 2003
OSMicrosoftall versionsMicrosoft Windows Server 2008
OSMicrosoftr2Microsoft Windows Vista
OSMicrosoftall versionsMicrosoft Windows Xp
OSMicrosoftall versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
RCEMemory
References
Related vulnerabilities
CVE-2020-1040CRITICAL9.0⚠ KEVPL ✓same product
RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa
CVE-2020-1350CRITICAL10.0⚠ KEVPL ✓same product
RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)
CVE-2020-0646CRITICAL9.8⚠ KEVPL ✓same product
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych
CVE-2019-0708CRITICAL9.8⚠ KEVPL ✓same product
BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)
CVE-2017-8543CRITICAL9.8⚠ KEVPL ✓same product
RCE w Windows Search — przejęcie kontroli nad systemem