Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

EDB-41655

Exploit

Microsoft Windows - Uniscribe Font Processing Multiple Heap Out-of-Bounds and Wild Reads (MS17-011)

Дата публикации 20.03.2017
Автор Google Security Research
Платформа windows
Тип dos
Проверено Да
Файл в источнике exploits/windows/dos/41655.txt
Исходник https://bugs.chromium.org/p/project-zero/issues/detail?id=1031
Теги Denial of Service (DoS)

Связанные уязвимости CVE

Идентификаторы CVE, указанные в источнике для этой записи
Идентификатор Описание
CVE-2017-0128 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0127 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0126 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0125 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0124 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0123 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0122 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0121 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012...
CVE-2017-0120 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0119 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0118 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012...
CVE-2017-0117 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0116 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0115 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0114 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0113 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0112 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0111 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0092 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0091 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ob...
CVE-2017-0083 Uniscribe in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows remote attackers to ex...

Связанные уязвимости БДУ ФСТЭК

Идентификатор Название
BDU:2017-00625 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00626 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00627 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00628 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00629 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00630 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00631 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00668 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00632 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00633 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00669 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00634 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00635 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00636 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00637 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00638 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00639 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса
BDU:2017-00707 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию
BDU:2017-00708 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию
BDU:2017-00709 Уязвимость операционной системы Windows, позволяющая нарушителю получить конфиденциальную информацию
BDU:2017-00716 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.