CVE-2013-0074
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
The impacted product is end-of-life and should be disconnected if still in use.
Microsoft Silverlight no valida correctamente los punteros al renderizar objetos HTML, permitiendo que atacantes ejecuten código arbitrario a través de una aplicación Silverlight maliciosa.
Una falla en la validación de punteros en Silverlight 5 y 5 Developer Runtime (anterior a 5.1.20125.0) durante la representación de objetos HTML puede ser explotada por atacantes remotos para lograr la ejecución arbitraria de código. El vector de ataque requiere que la víctima cargue una aplicación Silverlight manipulada en un navegador con Silverlight instalado y habilitado.
El análisis completo de esta CVE está disponible en portugués →