Microsoft Windows 2000 などの MFC コンポーネントにおけるスタックベースのバッファオーバーフローの脆弱性
| Title |
Microsoft Windows 2000 などの MFC コンポーネントにおけるスタックベースのバッファオーバーフローの脆弱性
|
| Summary |
Microsoft Windows 2000 SP4、XP SP2、Server 2003 Gold、SP1、Visual Studio .NET 2002 Gold、SP1、2003 Gold、および SP1 の MFC コンポーネントの AfxOleSetEditMenu 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。 本問題は、CVE-2007-0025 に対応した不完全な修正 (MS07-012) が原因で存在しています。
|
| Possible impacts |
攻撃者により、不正な形式の OLE オブジェクトを伴う RTF ファイルを介して、szBuffer の末尾を越えて 2 つの 0x00 文字を書き込まれ、不特定の影響 (クラッシュ) を受ける可能性があります。 |
| Solution |
ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date |
March 20, 2007, midnight |
| Registration Date |
Sept. 25, 2012, 4:47 p.m. |
| Last Update |
Sept. 25, 2012, 4:47 p.m. |
|
CVSS2.0 : 危険
|
| Score |
10
|
| Vector |
AV:N/AC:L/Au:N/C:C/I:C/A:C |
Affected System
| マイクロソフト |
|
visual studio .net 2002 Gold および SP1、2003 Gold、および SP1
|
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2012年09月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2007-1512
| Summary |
Stack-based buffer overflow in the AfxOleSetEditMenu function in the MFC component in Microsoft Windows 2000 SP4, XP SP2, and Server 2003 Gold and SP1, and Visual Studio .NET 2002 Gold and SP1, and 2003 Gold and SP1 allows user-assisted remote attackers to have an unknown impact (probably crash) via an RTF file with a malformed OLE object, which results in writing two 0x00 characters past the end of szBuffer, aka the "MFC42u.dll Off-by-Two Overflow." NOTE: this issue is due to an incomplete patch (MS07-012) for CVE-2007-0025.
|
| Publication Date |
March 20, 2007, 7:19 p.m. |
| Registration Date |
Jan. 29, 2021, 2:09 p.m. |
| Last Update |
Oct. 17, 2018, 1:38 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:microsoft:visual_studio_.net:2002:gold:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:microsoft:visual_studio_.net:2002:sp1:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:microsoft:visual_studio_.net:2003:gold:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:microsoft:visual_studio_.net:2003:sp1:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List