Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Microsoft Graphics Component. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des privilèges, obtenir des informations sensibles et exécuter du code arbitraire.
Voici une liste complète des vulnérabilités:
- Un objet incorrect géré en mémoire peut être exploité à distance pour exécuter du code arbitraire en mode noyau;
- Une divulgation inappropriée du contenu du composant GDI peut être exploitée à distance via un document ou une page Web spécialement conçu pour obtenir des informations sensibles;
- Une gestion incorrecte des objets en mémoire peut être exploitée à distance pour obtenir des informations sensibles et en combinaison avec une autre vulnérabilité, elle peut permettre l'exécution de code arbitraire;
- Un objet incorrect géré en mémoire peut être exploité à distance via un document ou une page Web spécialement conçu pour obtenir des informations sensibles;
- Un objet incorrect géré en mémoire dans le module de gestion des couleurs (ICM32.dll) peut être exploité à distance via un site Web spécialement conçu pour obtenir des informations sensibles et en combinaison avec une autre vulnérabilité, il peut permettre l'exécution de code arbitraire;
- Un objet incorrect géré en mémoire peut être exploité à distance en faisant en sorte que l'utilisateur viste un site web ou un fichier de document spécialement conçu pour exécuter du code arbitraire.
Détails techniques
Pour exploiter les vulnérabilités (1) et (2), un utilisateur malveillant doit être connecté au système et exécuter une application spécialement conçue.
En cas de vulnérabilité (6), pour les produits Microsoft Office concernés, un vecteur d'attaque est le volet de visualisation.
Fiches de renseignement originales
Liste CVE
Liste KB
- 4013075
- 4012583
- 4017018
- 4012584
- 4012497
- 4012212
- 4012215
- 4012213
- 4012216
- 4012214
- 4012217
- 4012606
- 4013198
- 4013429
- 4012497
- 3127945
- 3127958
- 3141535
- 3172539
- 3178653
- 3178656
- 3178688
- 3178693
- 4010299
- 4010300
- 4010301
- 4010303
- 4010304
- 4013867
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com