Microsoft .NET Framework 缓冲区溢出漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1169785 漏洞类型 缓冲区溢出
发布时间 2013-01-08 更新时间 2013-02-13
CVE编号 CVE-2013-0003 CNNVD-ID CNNVD-201301-102
漏洞平台 N/A CVSS评分 9.3
|漏洞来源
https://www.securityfocus.com/bid/57114
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201301-102
|漏洞详情
Microsoft.NETFramework是美国微软(Microsoft)公司开发的一种全面且一致的编程模型,也是一个用于构建Windows、WindowsStore、WindowsPhone、WindowsServer和MicrosoftAzure的应用程序的开发平台。该平台包括C#和VisualBasic编程语言、公共语言运行库和广泛的类库。Microsoft.NETFramework2.0SP2,3.0SP2,3.5,3.5.1,4以及4.5版本中的System.DirectoryServices.Protocols(S.DS.P)命名空间的方法中存在缓冲区溢出漏洞。通过利用内存复制操作期间缺少数组大小校验的(1)特制的XAML浏览器应用程序(XBAP)或(2)特制的.NETFramework应用程序,远程攻击者可执行任意代码。又名‘S.DS.P缓冲区溢出漏洞’
|受影响的产品
Microsoft .NET Framework 3.5.1 Microsoft .NET Framework 4.0 Microsoft .NET Framework 3.5 Microsoft .NET Framework 2.0 SP2 Microsoft .NET Framework 2.0 SP1 Microsoft .NET
|参考资料

来源:MS
名称:MS13-004
链接:http://technet.microsoft.com/security/bulletin/MS13-004
来源:SECUNIA
名称:51777
链接:http://secunia.com/advisories/51777
来源:BID
名称:57114
链接:http://www.securityfocus.com/bid/57114