CVE-2013-3896
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
The impacted product is end-of-life and should be disconnected if still in use.
Microsoft Silverlight 5 no valida correctamente punteros de memoria al acceder a elementos, permitiendo que atacantes lean información sensible mediante una aplicación Silverlight maliciosa.
Una vulnerabilidad de validación de punteros en Microsoft Silverlight 5 (anterior a versión 5.1.20913.0) permite la fuga de información sensible de memoria a través de una aplicación crafted. El vector de ataque requiere interacción del usuario para cargar y ejecutar contenido Silverlight malicioso; el impacto es violación de confidencialidad sin requerir privilegios elevados.
El análisis completo de esta CVE está disponible en portugués →