Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2007-0038

PUBLISHED 07.08.2024

CNA: microsoft

Обновлено: 16.10.2018
Stack-based buffer overflow in the animated cursor code in Microsoft Windows 2000 SP4 through Vista allows remote attackers to execute arbitrary code or cause a denial of service (persistent reboot) via a large length value in the second (or later) anih block of a RIFF .ANI, cur, or .ico file, which results in memory corruption when processing cursors, animated cursors, and icons, a variant of CVE-2005-0416, as originally demonstrated using Internet Explorer 6 and 7. NOTE: this might be a duplicate of CVE-2007-1765; if so, then CVE-2007-0038 should be preferred.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
88.04% CRITICAL 99.50 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-16698 Exploit Microsoft Windows - ANI LoadAniIcon() Chunk Size Stack Buffer Overflow (SMTP) (MS07-017) (Metasploit) 20.09.2010
EDB-16526 Exploit Microsoft Windows - ANI LoadAniIcon() Chunk Size Stack Buffer Overflow (HTTP) (MS07-017) (Metasploit) 12.08.2010
EDB-4045 Exploit Microsoft Windows - Animated Cursor Stack Overflow 07.06.2007
EDB-3804 Exploit Microsoft Windows - '.ani' GDI Remote Privilege Escalation (MS07-017) 26.04.2007
EDB-3755 Exploit Microsoft Windows - GDI Privilege Escalation (MS07-017) (2) 17.04.2007
EDB-3695 Exploit Microsoft Windows - Animated Cursor '.ani' Local Overflow 09.04.2007
EDB-3688 Exploit Microsoft Windows - GDI Privilege Escalation (MS07-017) (1) 08.04.2007
EDB-3684 Exploit Microsoft Windows Explorer - '.ANI' File Denial of Service 08.04.2007
EDB-3652 Exploit Microsoft Windows - Animated Cursor '.ani' Local Overflow (Hardware DEP) 03.04.2007
EDB-3651 Exploit Microsoft Windows - Animated Cursor '.ani' Universal Generator 03.04.2007
EDB-3647 Exploit Microsoft Windows - Animated Cursor '.ani' Local Buffer Overflow 02.04.2007
EDB-3636 Exploit Microsoft Windows - Animated Cursor '.ani' Remote (eeye patch Bypass) 01.04.2007
EDB-3635 Exploit Microsoft Windows XP - Animated Cursor '.ani' Remote Overflow (2) 01.04.2007
EDB-3634 Exploit Microsoft Windows XP/Vista - Animated Cursor '.ani' Remote Overflow 01.04.2007
EDB-3617 Exploit Microsoft Windows - Animated Cursor '.ani' Local Stack Overflow 31.03.2007

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.