Microsoft Windows 2000 などの MFC コンポーネントにおけるスタックベースのバッファオーバーフローの脆弱性
タイトル Microsoft Windows 2000 などの MFC コンポーネントにおけるスタックベースのバッファオーバーフローの脆弱性
概要

Microsoft Windows 2000 SP4、XP SP2、Server 2003 Gold、SP1、Visual Studio .NET 2002 Gold、SP1、2003 Gold、および SP1 の MFC コンポーネントの AfxOleSetEditMenu 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。 本問題は、CVE-2007-0025 に対応した不完全な修正 (MS07-012) が原因で存在しています。

想定される影響 攻撃者により、不正な形式の OLE オブジェクトを伴う RTF ファイルを介して、szBuffer の末尾を越えて 2 つの 0x00 文字を書き込まれ、不特定の影響 (クラッシュ) を受ける可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2007年3月20日0:00
登録日 2012年9月25日16:47
最終更新日 2012年9月25日16:47
CVSS2.0 : 危険
スコア 10
ベクター AV:N/AC:L/Au:N/C:C/I:C/A:C
影響を受けるシステム
マイクロソフト
visual studio .net 2002 Gold および SP1、2003 Gold、および SP1
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年09月25日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2007-1512
概要

Stack-based buffer overflow in the AfxOleSetEditMenu function in the MFC component in Microsoft Windows 2000 SP4, XP SP2, and Server 2003 Gold and SP1, and Visual Studio .NET 2002 Gold and SP1, and 2003 Gold and SP1 allows user-assisted remote attackers to have an unknown impact (probably crash) via an RTF file with a malformed OLE object, which results in writing two 0x00 characters past the end of szBuffer, aka the "MFC42u.dll Off-by-Two Overflow." NOTE: this issue is due to an incomplete patch (MS07-012) for CVE-2007-0025.

概要

Desbordamiento de búfer basado en pila en la función AfxOleSetEditMenu en el componente MFC de Microsoft Windows 2000 SP4, XP SP2, y Server 2003 Gold y SP1, y Visual Studio .NET 2002 Gold y SP1, y 2003 Gold y SP1 permite a atacantes remotos con la complicidad del usuario tener un impacto desconocido (posiblemente caída) mediante un fichero RTF con un objeto OLE mal formado, lo cual resulta en la escritura de 2 caracteres 0x00 pasado el final de szBuffer, también conocido como "MFC42u.dll Off-by-Two Overflow". NOTA: este asunto es debido a un parche incompleto (MS07-012) para CVE-2007-0025.

公表日 2007年3月20日19:19
登録日 2021年1月29日14:09
最終更新日 2026年4月23日9:35
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
構成2 以上 以下 より上 未満
cpe:2.3:a:microsoft:visual_studio_.net:2002:gold:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_.net:2002:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_.net:2003:gold:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_.net:2003:sp1:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧