vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
Update
JVNDB-2013-005082

複数の Microsoft Windows 製品の Graphics Device Interface における整数オーバーフローの脆弱性

N/A
2013/11/22 09:59
CVE-2013-3940
JVNDB-2013-005082
複数の Microsoft Windows 製品の Graphics Device Interface における整数オーバーフローの脆弱性
概要
複数の Microsoft Windows 製品の Graphics Device Interface (GDI) には、整数オーバーフローの脆弱性が存在します。

マイクロソフトセキュリティ情報には、この脆弱性は「グラフィックス デバイス インターフェイスの整数オーバーフローの脆弱性」と記載されています。
想定される影響と対策
第三者により、WordPad で適切に処理されない Windows Write (.wri) ドキュメント内の巧妙に細工された画像を介して、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる可能性があります。
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v2の値
深刻度 N/A 9.3
CVECVE-2013-3940
公表日2013/11/12 00:00
登録日2013/11/14 14:44
更新日2013/11/22 09:59
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。