CVE-2006-0020
Publicada em · Atualizada em
8Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 19%
probabilidade de exploração
19%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
An unspecified Microsoft WMF parsing application, as used in Internet Explorer 5.01 SP4 on Windows 2000 SP4, and 5.5 SP2 on Windows Millennium, and possibly other versions, allows attackers to cause a denial of service (crash) and possibly execute code via a crafted WMF file with a manipulated WMF header size, possibly involving an integer overflow, a different vulnerability than CVE-2005-4560, and aka "WMF Image Parsing Memory Corruption Vulnerability."
Produtos afetados
n/a · n/aReferências
http://linuxbox.org/pipermail/funsec/2006-January/002828.htmlhttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-004http://secunia.com/advisories/18729http://secunia.com/advisories/18912https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1638http://www.kb.cert.org/vuls/id/312956http://www.microsoft.com/technet/security/advisory/913333.mspxhttp://www.osvdb.org/22976http://www.securityfocus.com/bid/16516http://www.us-cert.gov/cas/techalerts/TA06-045A.htmlhttp://www.vupen.com/english/advisories/2006/0469