The DSA_InsertItem function in Comctl32.dll in the Windows common control library in Microsoft Windows XP SP2, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, and Windows RT does not properly allocate memory, which allows remote attackers to execute arbitrary code via a crafted value in an argument to an ASP.NET web application, aka "Comctl32 Integer Overflow Vulnerability."
AV:N/AC:L/Au:N/C:C/I:C/A:CMicrosoft Windows 7
OSMicrosoftall versionsMicrosoft Windows 8
OSMicrosoftall versionsMicrosoft Windows Rt
OSMicrosoftall versionsMicrosoft Windows Server 2003
OSMicrosoftall versionsMicrosoft Windows Server 2008
OSMicrosoftall versionsMicrosoft Windows Server 2012
OSMicrosoftall versionsMicrosoft Windows Vista
OSMicrosoftall versionsMicrosoft Windows Xp
OSMicrosoftall versions
Related vulnerabilities
RCE w Windows Server Update Service (WSUS) — deserializacja danych
RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)
RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych
BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)