目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2010-3956— Microsoft Windows OpenType Font (OTF)驱动程序无效数组远程代码执行漏洞

EPSS 43.14% · P98
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-3956 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The OpenType Font (OTF) driver in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP1 and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 does not properly perform array indexing, which allows local users to gain privileges via a crafted OpenType font, aka "OpenType Font Index Vulnerability."
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Microsoft Windows OpenType Font (OTF)驱动程序无效数组远程代码执行漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows中自带的ATMFD Adobe字体驱动处理.OTF文件中的畸形CMAP目录项时存在漏洞,攻击者可将特制的OpenType字体保存在网络共享上,当用户浏览到Windows Explorer中的共享时,将触发受影响的控制路径,从而完全控制受影响的系统。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-3956 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-3956 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2010-12-16 · 共 52 条

CVE-2010-3947Microsoft Office多个产品TIFF图像转换器堆缓冲区溢出漏洞
CVE-2010-3967Microsoft Windows Movie Maker不安全库加载漏洞
CVE-2010-3966Microsoft Windows BranchCache不安全库文件加载漏洞
CVE-2010-3960Microsoft Windows Hyper-V VMBus漏洞
CVE-2010-3964Microsoft SharePoint Document Conversions Launcher服务畸形请求代码执行漏洞
CVE-2010-3963Microsoft Windows Kernel NDProxy缓冲区溢出漏洞
CVE-2010-3961Microsoft Windows Consent UI模拟漏洞
CVE-2010-3965Microsoft Windows Media Encoder 9 DLL加载任意代码执行漏洞
CVE-2010-3950Microsoft Office多个产品TIFF图像转换器内存破坏漏洞
CVE-2010-3949Microsoft Office多个产品TIFF图像转换器缓冲区溢出漏洞
CVE-2010-3951Microsoft Office多个产品FlashPix图像转换器缓冲区溢出漏洞
CVE-2010-3946Microsoft Office多个产品PICT图像转换器整数溢出漏洞
CVE-2010-3945Microsoft Office多个产品CGM图像转换器缓冲区耗尽漏洞
CVE-2010-3944Microsoft Windows多个产品Win32k内存破坏漏洞
CVE-2010-3943Microsoft Windows多个版本的kernel-mode驱动Win32k光标链接漏洞
CVE-2010-3942Microsoft Windows多个版本的kernel-mode驱动Win32k PFE WriteAV漏洞
CVE-2010-3941Microsoft Windows多个版本的kernel-mode驱动Win32k双重释放漏洞
CVE-2010-3940Microsoft Windows多个版本的kernel-mode驱动Win32k PFE指针双重释放漏洞
CVE-2010-3939Microsoft Windows多个版本的kernel-mode驱动Win32k缓冲区溢出漏洞
CVE-2010-3937Microsoft Exchange Server 资源管理错误漏洞

显示前 20 条,共 52 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2010-3956

暂无评论


发表评论